 |

01.03.2016, 01:09
|
|
Новичок
Регистрация: 15.01.2016
Сообщений: 27
С нами:
5435606
Репутация:
0
|
|
Простите за нубский вопрос,но...
В теории.Можно ли зайдя на комп под обычным пользователем(или под другой учетной записью),как то суметь вытащить файлы,которые находятся на другой учетной записи этого компа.
|
|
|

01.03.2016, 04:05
|
|
Участник форума
Регистрация: 16.10.2012
Сообщений: 127
С нами:
7143446
Репутация:
0
|
|
Можно попробовать повысить себе привелегии до админских, а потом угнать файлы.
|
|
|

01.03.2016, 14:01
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами:
8912858
Репутация:
759
|
|
Сообщение от Raaa
↑
Простите за нубский вопрос,но...
В теории.
Можно ли зайдя на комп под обычным пользователем(или под другой учетной записью)
,как то суметь вытащить файлы,которые находятся на другой учетной записи этого компа.
It's depends.
Доступ есть физический?
Тогда две флешки, одна boot Arch Linux, вторая - сливать файлы, не обнаруживая себя и не запуская Windows.
Нет доступа и только remote access (как это бывает в корпоративных сетях)?
Зайдя под учетной записью обычного пользователя, организовать виртуальную машинку Linux - VirtualBox/WMWare, и смонтировать физический винт с Windows партицией.
Если получится поднять, будет доступ ко всем файлам. Linux-ы умеют в ntfs (читать-писать) из каропки.
|
|
|

01.03.2016, 14:15
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами:
7502006
Репутация:
90
|
|
Сообщение от altblitz
↑
It's depends.
Доступ есть физический?
Тогда две флешки, одна boot Arch Linux, вторая - сливать файлы, не обнаруживая себя и не запуская Windows.
Нет доступа и только remote access (как это бывает в корпоративных сетях)?
Зайдя под
учетной записью обычного пользователя
, организовать виртуальную машинку Linux - VirtualBox/WMWare, и смонтировать физический винт с Windows партицией.
Если получится поднять, будет доступ ко всем файлам. Linux-ы умеют в ntfs (читать-писать) из каропки.
так реально можно сделать? это очень странно, виртуалка же из под текущего юзера будет работать и по идее у нее всё равно прав не должно быть к другим файлам, иначе всё было бы похекано до нас, да и разграничение прав в таком случае становится пшиком
|
|
|

01.03.2016, 14:37
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами:
8912858
Репутация:
759
|
|
Сообщение от t0ma5
↑
так реально можно сделать? это очень странно, виртуалка же из под текущего юзера будет работать и по идее у нее всё равно прав не должно быть к другим файлам, иначе всё было бы похекано до нас, да и разграничение прав в таком случае становится пшиком
Речь идёт о доступе к девайсам на физическом уровне.
Далее, из-под текущего юзера - можно заранее задать в настройках VM shared фолдер, на том самом HDD с другими юзерами - с правами текущего юзера. И только.
И далее, видит ли Arch в VM физические девайсы - HDD в данном случае, компа? И это легко проверить.
Обычный хакинг. Делается несколько вариантов взлома и каждый из них прогоняется. Ошибки - изучаются "Почему тут так, а здесь - не так?"
|
|
|

01.04.2016, 09:56
|
|
Новичок
Регистрация: 01.04.2016
Сообщений: 6
С нами:
5324726
Репутация:
0
|
|
Зачем такие сложности? Привилегии до админских, а там - по открывающимся вариантам...
|
|
|

01.04.2016, 10:14
|
|
Познающий
Регистрация: 17.08.2015
Сообщений: 96
С нами:
5653046
Репутация:
1
|
|
Сообщение от Babuler
↑
Зачем такие сложности? Привилегии до админских, а там - по открывающимся вариантам...
Эх, было бы так все просто, вот есть у меня несколько дедов на win server 2012r2 с правами обычного юзера, состоящие в крупных сетях. Все с самыми последними обновлениями. Все паблик эксплойты опробованы, без результата, ни один нормальный сниф не запустить. Вот курю сейчас, как бы к LSASS из юзера подлезть...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|