ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

10.09.2015, 09:56
|
|
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме: 32618
Репутация:
1
|
|
Всем привет!
Как совсем начинающий, прошу помочь разобраться с дедом.
Сбрутил весьма неплохого по показателям деда, хотелось бы его оставить себе. Система - Win Server (2003 вроде как). Сервер - РУ. Создал, как полагается, юзера с правами админа (user18 в моем случае), сделал папки скрытыми и т.д. И вот не могу понять некоторых моментов:
1. Заливаю Dubrute 2.1 (куда уже только не пробовал - ..\windows\system32\..\..., ..\program files\..\.. и т.д.), на всякий случай даже создаю пустые bad.txt, good.txt, error.txt... Пути в бруте указываю соответствующие. Так вот, во время работы брута, методом тыка выяснилось, что пишет он не в свою папку, откуда запущен, а в папку вида C:\Users\user18\AppData\Local\VirtualStore\Windows \System32\es-EU\Dubrute-2.1, причем какими-то китайскими иероглифами, не поддающимися прочтению известными мне способами)). Что можете посоветовать?
2. Запустил telnet server на данном ресурсе, однако же мой телнет-клиент выдает ..сбой подключения... Может, телнет-сервер необходимо как-то правильно сконфигурировать или мешают разного рода файрволы и т.п.?
3. За ночь слетел vpn, а я не глядя с утра ползал по деду с разными экспериментами со своего IP. Пишет ли Win server логи и где их искать/чистить?
4. Можно ли сделать невидимым само существование некого user18 со стороны админа?
Заранее всем спасибо!
|
|
|

12.09.2015, 16:28
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от ubepkr
↑
Система - Win Server (2003 вроде как)
Скорее уж 2008/R2.
Сообщение от ubepkr
↑
Так вот, во время работы брута, методом тыка выяснилось, что пишет он в C:\Users\user18\AppData\Local\VirtualStore\...
Virtual Store - это встроенный механизм виртуализации приложений. Запускайте от имени администратора.
http://www.win7help.ru/rukovodstvo-...m-s-windows-7/virtualizaciya-prilozhenij.html
Сообщение от ubepkr
↑
Запустил telnet server ..сбой подключения... мешают разного рода файрволы и т.п.?
Может сервер вообще за NAT-ом. ipconfig проверьте. Если выданный IP совпадает с внешним, открывайте порт в брандмауэре. Если не совпадает, добывайте доступ к шлюзу, чтобы там пробросить порт. А вообще, telnet - это уже устаревшая небезопасная вещь.
Сообщение от ubepkr
↑
Пишет ли Win server логи и где их искать/чистить?
Конечно пишет! Журналы доступны из оснастки "Управления компьютером". А как чистить - можно загуглить:
https://technet.microsoft.com/ru-ru/.../cc722318.aspx
Сообщение от ubepkr
↑
4. Можно ли сделать невидимым само существование некого user18 со стороны админа?
Руткиты помогут. Но где искать конкретно для скрытия пользователя - не знаю, и у меня таких нет.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|