HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2016, 01:09
Raaa
Новичок
Регистрация: 15.01.2016
Сообщений: 27
Провел на форуме:
10555

Репутация: 0
По умолчанию

Простите за нубский вопрос,но...

В теории.Можно ли зайдя на комп под обычным пользователем(или под другой учетной записью),как то суметь вытащить файлы,которые находятся на другой учетной записи этого компа.
 
Ответить с цитированием

  #2  
Старый 01.03.2016, 04:05
djamv
Участник форума
Регистрация: 16.10.2012
Сообщений: 127
Провел на форуме:
45983

Репутация: 0
По умолчанию

Можно попробовать повысить себе привелегии до админских, а потом угнать файлы.
 
Ответить с цитированием

  #3  
Старый 01.03.2016, 14:01
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


По умолчанию

Цитата:
Сообщение от Raaa  

Простите за нубский вопрос,но...
В теории.
Можно ли зайдя на комп под обычным пользователем(или под другой учетной записью)
,как то суметь вытащить файлы,которые находятся на другой учетной записи этого компа.
It's depends.

Доступ есть физический?

Тогда две флешки, одна boot Arch Linux, вторая - сливать файлы, не обнаруживая себя и не запуская Windows.

Нет доступа и только remote access (как это бывает в корпоративных сетях)?

Зайдя под учетной записью обычного пользователя, организовать виртуальную машинку Linux - VirtualBox/WMWare, и смонтировать физический винт с Windows партицией.

Если получится поднять, будет доступ ко всем файлам. Linux-ы умеют в ntfs (читать-писать) из каропки.
 
Ответить с цитированием

  #4  
Старый 01.03.2016, 14:15
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от altblitz  

It's depends.
Доступ есть физический?
Тогда две флешки, одна boot Arch Linux, вторая - сливать файлы, не обнаруживая себя и не запуская Windows.
Нет доступа и только remote access (как это бывает в корпоративных сетях)?
Зайдя под
учетной записью обычного пользователя
, организовать виртуальную машинку Linux - VirtualBox/WMWare, и смонтировать физический винт с Windows партицией.
Если получится поднять, будет доступ ко всем файлам. Linux-ы умеют в ntfs (читать-писать) из каропки.
так реально можно сделать? это очень странно, виртуалка же из под текущего юзера будет работать и по идее у нее всё равно прав не должно быть к другим файлам, иначе всё было бы похекано до нас, да и разграничение прав в таком случае становится пшиком
 
Ответить с цитированием

  #5  
Старый 01.03.2016, 14:37
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


По умолчанию

Цитата:
Сообщение от t0ma5  

так реально можно сделать? это очень странно, виртуалка же из под текущего юзера будет работать и по идее у нее всё равно прав не должно быть к другим файлам, иначе всё было бы похекано до нас, да и разграничение прав в таком случае становится пшиком
Речь идёт о доступе к девайсам на физическом уровне.

Далее, из-под текущего юзера - можно заранее задать в настройках VM shared фолдер, на том самом HDD с другими юзерами - с правами текущего юзера. И только.

И далее, видит ли Arch в VM физические девайсы - HDD в данном случае, компа? И это легко проверить.

Обычный хакинг. Делается несколько вариантов взлома и каждый из них прогоняется. Ошибки - изучаются "Почему тут так, а здесь - не так?"
 
Ответить с цитированием

  #6  
Старый 01.04.2016, 09:56
Babuler
Новичок
Регистрация: 01.04.2016
Сообщений: 6
Провел на форуме:
2136

Репутация: 0
По умолчанию

Зачем такие сложности? Привилегии до админских, а там - по открывающимся вариантам...
 
Ответить с цитированием

  #7  
Старый 01.04.2016, 10:14
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от Babuler  

Зачем такие сложности? Привилегии до админских, а там - по открывающимся вариантам...
Эх, было бы так все просто, вот есть у меня несколько дедов на win server 2012r2 с правами обычного юзера, состоящие в крупных сетях. Все с самыми последними обновлениями. Все паблик эксплойты опробованы, без результата, ни один нормальный сниф не запустить. Вот курю сейчас, как бы к LSASS из юзера подлезть...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.