ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Маленькая уязвимость
  #1  
Старый 27.11.2008, 20:36
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
Отправить сообщение для ronald с помощью ICQ
Exclamation Маленькая уязвимость

Кароче, дали мне комп "полностью залоченный по словам настройщика". Не скажу, что решение сразу пришло мне в голову, и через 5 мин я отдал запущенного админа.
Однако:
Совершенно не зная с чего начать я запустил Word (2003 версия). Каталоги диска Цы были зарыты под дубом и спрятаны от explorer-a (Проводника).
Щелкнув в Ворде открыть и выбрав каталог С:\ я ничего не увидел. Написав WINDOWS я увидел содержащиеся в ней папки!))) Дальнейшее передвижение я продолжал таким же образом.
Word позволяет копировать файлы (правой кнопкой мыши "Копировать" или если не работает то отправить на рабочий стол).
Дальше я понял, что защита настроена спец. прогой (пошныряв и увидев нестандартные файлы).
Я вернулся в С:\ И ввёл "Documents and Settings".
далее папка Админа и на рабочем столе я увидел средство контроля STUSI вродь... или чё-то такое.
Скопировав себе на раб.стол я увидел, что это средство защиты и управлял компом, как хотел.
Исход таков: Защищать просмотр надо и от Word-a
Using materials:
1.Microsoft Office Word 2003
2.Windows XP
3.Упорное ковыряние
 
Ответить с цитированием

  #2  
Старый 27.11.2008, 20:45
d1aVOL
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме:
279583

Репутация: 7
По умолчанию

вродебы винамп тоже так делать умеет
 
Ответить с цитированием

  #3  
Старый 27.11.2008, 20:51
crystalbit
Участник форума
Регистрация: 06.06.2008
Сообщений: 171
Провел на форуме:
1085601

Репутация: 110
Отправить сообщение для crystalbit с помощью ICQ
По умолчанию

сторонние средства защиты легко обходить, теми же средствами windows

например, видел на ДС тож защиту (empressario вроде) - входит уже под админом и выскакивает окошко с логином, так оно тупо обходится ctrl-alt-end

еще где-то видел как в вин98(или 95) в окне логина через справку и печать проводник вызывается)
 
Ответить с цитированием

  #4  
Старый 27.11.2008, 21:23
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Справка, браузер, открытие документов, попытка открыть нестандартный документ - обзор-проводник и т.д.
 
Ответить с цитированием

  #5  
Старый 28.11.2008, 15:10
ronald
Участник форума
Регистрация: 27.03.2008
Сообщений: 288
Провел на форуме:
800727

Репутация: 83
Отправить сообщение для ronald с помощью ICQ
По умолчанию

2 Karantin это всё я пробывал
 
Ответить с цитированием

  #6  
Старый 28.11.2008, 15:43
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

обоже... что за наркаманство... тема не очем...
 
Ответить с цитированием

  #7  
Старый 29.11.2008, 03:24
Dian
Участник форума
Регистрация: 02.09.2008
Сообщений: 101
Провел на форуме:
196792

Репутация: 37
По умолчанию

Цитата:
сторонние средства защиты легко обходить, теми же средствами windows
Смотря насколько криворукие люди их делали. Как, например, обойти zlock?
 
Ответить с цитированием

  #8  
Старый 01.12.2008, 21:48
SaiRus
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме:
910902

Репутация: 100
По умолчанию

помню в каком то лохматом году подошел к автомату...типа как на вокзалах стоят, билеты выбирать....в чем фишка...там ошибка вылезла из за отсутствия файла и в итоге выскакивало приглашение на ввод имени файла....и можно было тупо по всем дискам выбирать, Винда 98ая стояла еще я приметил
 
Ответить с цитированием

  #9  
Старый 01.12.2008, 22:59
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

98я винда, как по мне, - делалась для наивных людей, не понимающих понятий аутентификации и безопасности. До сих пор смешно вспоминать, жесть)).
ЗЫ
98я винда на таких примитивных автоматах, А не врете ли вы, батюшка?)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Mozilla устраняет уязвимость в Firefox Rufis Мировые новости 0 12.05.2006 20:55
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ