ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.02.2007, 18:26
Hana
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме:
99121

Репутация: 19
По умолчанию

И как радмин удаленно поставить? Я поставил только на сервак А этого мало... мне нужна тачка в сети.
А за \\ип_тачки\С$ сенкс как то не подумал, потом попробую...
 

  #12  
Старый 09.02.2007, 18:40
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Цитата:
А за \\ип_тачки\С$ сенкс как то не подумал, потом попробую...
Плюсы в студию шутка не ну если конечно поможет...

Цитата:
И как радмин удаленно поставить?
Ищы на форуме должно быть...
 

  #13  
Старый 17.02.2007, 23:05
Hana
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме:
99121

Репутация: 19
По умолчанию

Ничего не получилось.
Пишет Access Denie - в доступе отказано. Пароль не спрашивает.
Если ли проги которые могут управлять компом через гостя как админом, при этом не заходя под админа (если имеются пароли от админов)?
 

  #14  
Старый 17.02.2007, 23:11
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Как осушевствляется вход в сеть клиентских компов?
1. Простой общий доступ к файлам и принтерам (рабочие групы без доменов, авторизация локально, использ. локальная политика безопасности).
2. Вход в сеть с авторизацией на сервере (Актив директории, вход в домен, учётки хранятся на сервере, исп. глобальная политика безопасности).
P.S. Уточни систему, на которой есть вебшелл. WIN-XP или 2003 ?

Последний раз редактировалось -=lebed=-; 17.02.2007 в 23:14..
 

  #15  
Старый 17.02.2007, 23:25
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Вообщем есть один способ (без сплоита не обойтись).
Сплоит пробивает Xp Sp2 (специально сконструированный Wmf-файл (антивирем уже палится к сожалению). Готовим его в Метасплоите, начинка - загрузчик, грузить будем Ra с последующим выполнением (специально сделанный архив сервера Радмина).
Кидаем в расшаренные папки этот вредоносный файл по локалке - через некоторое время (юзверь должен зайти в папку проводником с режимом показывать эскизы) на многих компах юзверей окажется сервер Ra, подключаемся и рулим тачками...
 

  #16  
Старый 18.02.2007, 18:19
Hana
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме:
99121

Репутация: 19
По умолчанию

Цитата:
Как осушевствляется вход в сеть клиентских компов?
1. Простой общий доступ к файлам и принтерам (рабочие групы без доменов, авторизация локально, использ. локальная политика безопасности).
2. Вход в сеть с авторизацией на сервере (Актив директории, вход в домен, учётки хранятся на сервере, исп. глобальная политика безопасности).
P.S. Уточни систему, на которой есть вебшелл. WIN-XP или 2003 ?
1. 1
2. WinXp
Цитата:
юзверей окажется сервер Ra, подключаемся и рулим тачками...
Это надо долго ждать + кажись радмин не будет работать под гостем (если ему нужен драйвер - винда не даст привелегий). Можно ли быстрее?
Если зайти под админом - можно шариться по С дискам (\\ип..\С), но проблема в том, что зайти очень сложно - надо чтобы там никого не было в данный момент, что бывает редко. Вот мне и нужна прога, которая не будет заходить под учетку, а просто поставит привелегии админа (по паролю). Что-то типа "запустить от имени" (в контрле альте делите - такого параметра нет)...
 

  #17  
Старый 19.02.2007, 11:33
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Это надо долго ждать + кажись радмин не будет работать под гостем (если ему нужен драйвер - винда не даст привелегий). Можно ли быстрее?
Если зайти под админом - можно шариться по С дискам (\\ип..\С), но проблема в том, что зайти очень сложно - надо чтобы там никого не было в данный момент, что бывает редко. Вот мне и нужна прога, которая не будет заходить под учетку, а просто поставит привелегии админа (по паролю). Что-то типа "запустить от имени" (в контрле альте делите - такого параметра нет)...
Сервер RA будет работать под system (учётки тут не причём), ИМХО как раз то что тебе нужно...
 

  #18  
Старый 19.02.2007, 23:41
Hana
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме:
99121

Репутация: 19
По умолчанию

У сожалению это практически не возможно. Даже если запустят РА, то я смогу смотреть диски исключительно в помещении. Так как я там нахожусь 10 мин в год - я физически не дождусь момента когда получу доступ хотя бы к одному компу (не запускают там диски). Мне же надо попасть на любой комп (а чтобы запустился РА на всех 20 машинах - это сколько времени надо... И не у всех компов расшарены диски, на некоторых виден только принтер) и за минимальное время (т.е. сразу).
Админы не могут этого
 

  #19  
Старый 20.02.2007, 00:32
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Hana  
У сожалению это практически не возможно. Даже если запустят РА, то я смогу смотреть диски исключительно в помещении. Так как я там нахожусь 10 мин в год - я физически не дождусь момента когда получу доступ хотя бы к одному компу (не запускают там диски). Мне же надо попасть на любой комп (а чтобы запустился РА на всех 20 машинах - это сколько времени надо... И не у всех компов расшарены диски, на некоторых виден только принтер) и за минимальное время (т.е. сразу).
Админы не могут этого
РА - сам скачается и запустится - вещай сплоит на ВЕБ-сервер (на него-то юзвери заходят? Наверно IE тоже юзают) + кинь в общедоступную папку (куда тоже часто заходят) вредоносный файл - картинку (содержащую сплоит+начинку - загрузчик сервера РА), какая разница сколько машин, как зайдут на сайт или в общую папку, так сразу получат сервер RA к себе на машину.
Цитата:
(не запускают там диски)
что имелось ввиду?
Цитата:
я смогу смотреть диски исключительно в помещении
а что под этим понимать?
 

  #20  
Старый 21.02.2007, 16:05
Hana
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме:
99121

Репутация: 19
По умолчанию

Цитата:
общедоступную папку (куда тоже часто заходят)
и
Цитата:
что имелось ввиду?
Имелось ввиду то, что там запускают только Ворд.
Цитата:
я смогу смотреть диски исключительно в помещении
Если РА поставиться, то доступ к нему будет только с локалки: 192,168,х.х, из нэта я на комп не попаду.

Ну так вот... Куда я закину файл (доступ только на некоторых компах есть и это только к диску Д - который не открывают)? Что значит на сервер? Подправить индекс пхп чтоли? И как мне прописать тогда в ИЕ загрузку этой страницы по дефолту (мало того, что права не позволят, так мне еще и к компу то не подойти... только удаленно)?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ