ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Shell на Windows сервере
  #1  
Старый 02.10.2007, 20:45
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию Shell на Windows сервере

Всем здрасте!

Ситуация следующая: Залил web-shell на веб-сервер. ОС сервера - Windows 2000 server. Полазив по серверу нашел установленный radmin 2.1 . Попробовав законнектиться радмином к этому серваку появилось окно ввода (логин, пароль).
----------------------------------------------------------
Соединение с host
Версия сервера 2.1
Соединение с host
Аутентификация Windows: Использование имени
пользователя/пароля/домена текущего пользователя
----------------------------------------------------------
Вопрос: можно ли какнить узнать пасс (кроме того как спросить у админа). Или посоветуйте, что можно еще поставить для удаленного управления.

Всем за ранее спасибо.

Последний раз редактировалось cyber$nake; 02.10.2007 в 21:27..
 
Ответить с цитированием

  #2  
Старый 02.10.2007, 22:37
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Лови: http://forum.antichat.ru/thread13658.html
Информативно.
Должно помочь в решении твоей проблемы.
 
Ответить с цитированием

  #3  
Старый 03.10.2007, 03:59
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Если есть права на запись, то сноси сервер радмина, который установлен там, и ставь свой, ну т.е. настроеный на твоем компе, с паролем который ты знаешь Если нет прав на запись, то только брут наверн, или может есть таки приватный bypass.
 
Ответить с цитированием

  #4  
Старый 03.10.2007, 06:03
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

Цитата:
Сообщение от n0ne  
Если есть права на запись, то сноси сервер радмина, который установлен там, и ставь свой, ну т.е. настроеный на твоем компе, с паролем который ты знаешь Если нет прав на запись, то только брут наверн, или может есть таки приватный bypass.

самое главное, что права админские, потому, что я логи апатча почистил и все нормально сохранилось.

и если я снесу радмин который стоит на ентом серваке, меня сразу спалят.

Последний раз редактировалось cyber$nake; 03.10.2007 в 06:14..
 
Ответить с цитированием

  #5  
Старый 03.10.2007, 07:39
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

создай нового юзера, и зайди через Удален.Раб.Стол под ним...

Последний раз редактировалось aka PSIH; 03.10.2007 в 08:03..
 
Ответить с цитированием

  #6  
Старый 03.10.2007, 07:54
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

Цитата:
Сообщение от aka PSIH  
создай нового юзера, и зайди через Radmin под ним...
спасибо за советы, теперь подскажите как мне создать юзера, если я нахожусь на сервере с помощью шела (r57shell) ?
 
Ответить с цитированием

  #7  
Старый 03.10.2007, 08:01
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

можно у себя на компе создать .bat файл, потом загрузить его на сервер и запустить,
можно просто через cmd на сервере:

net user USERNAME PASSWORD /add
net localgroup Administrators USERNAME /add
 
Ответить с цитированием

  #8  
Старый 03.10.2007, 08:26
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

Цитата:
Сообщение от aka PSIH  
можно у себя на компе создать .bat файл, потом загрузить его на сервер и запустить,
можно просто через cmd на сервере:

net user USERNAME PASSWORD /add
net localgroup Administrators USERNAME /add

спасибо
 
Ответить с цитированием

  #9  
Старый 03.10.2007, 16:56
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от aka PSIH
можно у себя на компе создать .bat файл, потом загрузить его на сервер и запустить,
можно просто через cmd на сервере:

net user USERNAME PASSWORD /add
net localgroup Administrators USERNAME /add
А терь попробуй это рподелать с правами гостя ))))))))))))))))) ыыы посмотрю я на твою рожу)))


это всё тогда уж пихаем в bat и в автозагрузку, тока вот проблема, адмен заметит твоё черное окошко, выход из ситуации ищи сам, ибо не позорь священое имя снейка. -)
 
Ответить с цитированием

  #10  
Старый 03.10.2007, 17:01
f1rebl00d
Познающий
Регистрация: 27.12.2006
Сообщений: 37
Провел на форуме:
1253202

Репутация: 133
По умолчанию

Эти действия можа сделать и через JavaScript или VBScript, при етом окошко не будет! что нам и надо.

Последний раз редактировалось f1rebl00d; 03.10.2007 в 17:07..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows Vista FAQ ~!DoK_tOR!~ Windows 4 30.11.2007 00:06
Windows Vista и XP на одном компьютере -n00by- Чужие Статьи 10 27.09.2007 06:24
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00
Faq Что делать, если компьютер не работает zl0ba Болталка 18 10.12.2006 11:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ