HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.09.2015, 09:56
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Всем привет!

Как совсем начинающий, прошу помочь разобраться с дедом.

Сбрутил весьма неплохого по показателям деда, хотелось бы его оставить себе. Система - Win Server (2003 вроде как). Сервер - РУ. Создал, как полагается, юзера с правами админа (user18 в моем случае), сделал папки скрытыми и т.д. И вот не могу понять некоторых моментов:

1. Заливаю Dubrute 2.1 (куда уже только не пробовал - ..\windows\system32\..\..., ..\program files\..\.. и т.д.), на всякий случай даже создаю пустые bad.txt, good.txt, error.txt... Пути в бруте указываю соответствующие. Так вот, во время работы брута, методом тыка выяснилось, что пишет он не в свою папку, откуда запущен, а в папку вида C:\Users\user18\AppData\Local\VirtualStore\Windows \System32\es-EU\Dubrute-2.1, причем какими-то китайскими иероглифами, не поддающимися прочтению известными мне способами)). Что можете посоветовать?

2. Запустил telnet server на данном ресурсе, однако же мой телнет-клиент выдает ..сбой подключения... Может, телнет-сервер необходимо как-то правильно сконфигурировать или мешают разного рода файрволы и т.п.?

3. За ночь слетел vpn, а я не глядя с утра ползал по деду с разными экспериментами со своего IP. Пишет ли Win server логи и где их искать/чистить?

4. Можно ли сделать невидимым само существование некого user18 со стороны админа?

Заранее всем спасибо!
 
Ответить с цитированием

  #2  
Старый 12.09.2015, 16:28
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от ubepkr  

Система - Win Server (2003 вроде как)
Цитата:
Сообщение от ubepkr  

C:\Users\
Скорее уж 2008/R2.

Цитата:
Сообщение от ubepkr  

Так вот, во время работы брута, методом тыка выяснилось, что пишет он в C:\Users\user18\AppData\Local\VirtualStore\...
Virtual Store - это встроенный механизм виртуализации приложений. Запускайте от имени администратора.

http://www.win7help.ru/rukovodstvo-...m-s-windows-7/virtualizaciya-prilozhenij.html

Цитата:
Сообщение от ubepkr  

Запустил telnet server ..сбой подключения... мешают разного рода файрволы и т.п.?
Может сервер вообще за NAT-ом. ipconfig проверьте. Если выданный IP совпадает с внешним, открывайте порт в брандмауэре. Если не совпадает, добывайте доступ к шлюзу, чтобы там пробросить порт. А вообще, telnet - это уже устаревшая небезопасная вещь.

Цитата:
Сообщение от ubepkr  

Пишет ли Win server логи и где их искать/чистить?
Конечно пишет! Журналы доступны из оснастки "Управления компьютером". А как чистить - можно загуглить:

https://technet.microsoft.com/ru-ru/.../cc722318.aspx

Цитата:
Сообщение от ubepkr  

4. Можно ли сделать невидимым само существование некого user18 со стороны админа?
Руткиты помогут. Но где искать конкретно для скрытия пользователя - не знаю, и у меня таких нет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.