ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Акки в локалке...
  #1  
Старый 25.05.2007, 08:59
zezic51
Новичок
Регистрация: 21.10.2005
Сообщений: 9
Провел на форуме:
12709

Репутация: 0
По умолчанию Акки в локалке...

У нас в кабинете университета есть локалка. На сервер установлена Win 2000 с ActivDir. У клиентов XP либо с SP2 либо SP0. Каждый пользователь заходит в систему под своим именем с паролем, права разумеется мизерные. Как-то раз я обнаружил на одном из компьютеров админский акк, оказалось он был без пароля, ну я под ним зашёл, создал новый акк HelpAssistant =), а этот удалил.
Я конечно могу всё время работать за этим компом но дело в том что у него всего 64 RAM и Celeron 3** гдето Mhz...

Теперь вопрос: как возможно получить админский доступ к произвольному компьютеру, если у меня есть админский акк на одном из компов, или примерно 20 минут работы за серваком, под админской учёткой пока админ куданибудь уйдёт.

P.S.
1. Если создать юзверя с правами админа на серве, то админ скорее всего сразу заметит, потому, что в списке всего 4 админа, а все остальные пользователи.

2. Пробовал грузится из под линя с прогой для сноса паролей в винде. Результат нулевой, хотя домашний комп получалось взломать...

3. Пароль администратора очень длинный. Где-то 20 - 25 символов, состоит из букв и цифр с использованием разных регистров. Увидеть его и узнать очень сложно, практически нереально, вешал кейлоггеры, они не видют.

4. Администратор - женщина =]
 
Ответить с цитированием

  #2  
Старый 25.05.2007, 09:13
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от zezic51  
Теперь вопрос: как возможно получить админский доступ к произвольному компьютеру, если у меня есть админский акк на одном из компов, или примерно 20 минут работы за серваком, под админской учёткой пока админ куданибудь уйдёт.
Юзай сплоиты (все ответы как и что найдёш у меня в подписи, кликая по цифрам 1,2,3 и т. д.)

P.S. Если есть контроллер домена (т. е. используется не простой общий доступ к файлам и принтерам, а актив директории и dns) то действует глобальная политика безопасности - учётки всех юзверей хранятся на сервере - вот его и ломай. Завладеешь админской учёткой на этом компе - с остальными сможешь сделать всё что хочешь... Можно ломать произвольный комп с произвольного (если повезёт получишь удалённый шелл с правами system).

Последний раз редактировалось -=lebed=-; 25.05.2007 в 09:18..
 
Ответить с цитированием

  #3  
Старый 25.05.2007, 09:35
zezic51
Новичок
Регистрация: 21.10.2005
Сообщений: 9
Провел на форуме:
12709

Репутация: 0
По умолчанию

Угумс... ладно, спасибо.
Да, используются актив директории. Я могу минут 20-30 делать под учёткой админа всё что захочу, потомучто уходя он иногда забывает заблокировать комп.
 
Ответить с цитированием

  #4  
Старый 04.06.2007, 10:24
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Хех, если у тебя админские права, почему бы тебе не создать узера малоприметного на контроллере домена и не дать ему права админа?? Тогда ты сможешь с любого компа локалки туда подрубаться под админом. Я не думаю, что если создать юзера Gest, например, то админ так уж быстро все просечет.
И прочти http://forum.antichat.ru/threadnav40676-2-10.html и кучу других тем...
__________________
...

Последний раз редактировалось Alexsize; 04.06.2007 в 10:51..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Покупаю livejournal акки toha Разное - Покупка, продажа, обмен 1 03.03.2009 14:36
Куплю ФТП акки HarryPotter Доступы, shells, ftp - Покупка, продажа 0 13.02.2007 15:49
Куплю ФТП АККИ... alogx Доступы, shells, ftp - Покупка, продажа 4 12.10.2006 09:03
Акки аукциона MaZilla Разное - Покупка, продажа, обмен 0 05.03.2006 16:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ