ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.03.2006, 00:26
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Даешь RAdmin! =)
У меня вопрос... Я смотрел видео от Elekt, тама в XSpider профилях есть DefaultOff у меня такого нету, есть Default, но тогда пишет
Сканирование хоста не производилось, так как хост не отвечает на ICMP запросы. Чтобы выполнить сканирование необходимо выбрать соответствующий профиль (например: "DefaultOff.prf").
И чё мне делать? =(
 
Ответить с цитированием

  #12  
Старый 07.03.2006, 00:50
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Сменить профиль сканирования. На всякий случай вот несколько хороших доработанных профилей. Их в более старших версиях разработчики просто убрали, типа защита от дурака.

http://sec-123.narod.ru/Profiles.rar
http://rapidshare.de/files/14864179/Profiles.rar.html
 
Ответить с цитированием

  #13  
Старый 07.03.2006, 11:14
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


Question

Ага... Пасибо!

Не понимаю... Просканировал 75 IP адресов, и ничего, неужели у всех файрволл?! Или я что-то не то сканирую... 445 / tcp - Это?

Последний раз редактировалось Ponchik; 07.03.2006 в 11:52..
 
Ответить с цитированием

  #14  
Старый 07.03.2006, 14:41
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Вопрос по радмину:есть лок машина доступ туда есть полный , как шары, так телнет , ну в общем что угодно, кроме физического доступа!
Как удобнее сделать так чтобы можно было закидывать радмина под svchost.exe запускать его удаленно так чтобы он не жил в трее, работать через внешние айпи с этой машины(машина эта имеет реал айпи) далее после завершения работы из внешних айпи, закрывать радмина !
Как это проще сделать ? через телнет я смогу запустить радмина, и добавить ключи а реест , которые вынесут его из трея?

Ещё вопрос сможет ли радмин вырубить самого себя, если я подрубаюсь на raserver.exe и запускаю cmd kskill raserver.exe !
Сможет ли радмин снять самого себя, или выполнить эту cmd команду?

Т.е. ,если я удаленно с внешнего IP подрубаюсь на IP с радмином, работаю , а потом снимаю из процессов радмина сервера, снимаю с самого радмина?
Получиться ли так?


через tskill r_server не получается, получается снять с 3-х кнопок, но если подключаться через телнет с удаленно IP , то 3 кнопки не катируются
как можно его вынести?

Последний раз редактировалось donetsk; 07.03.2006 в 14:47..
 
Ответить с цитированием

  #15  
Старый 07.03.2006, 15:21
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Про запуск из телнета и скрытие из трея читай выше.

Если б ты удосужился скачать вот ЭТОТ архивчик, то обнаружил в нём DEL.bat . Кажется я его оставлял там при архивации.

Поясню, вырубить радмин можно двумя способами.

Способ_1. Цивилизованный.
Радмин предусматривает остановку своего сервиса командой:
Код:
C:\Windows\r_server.exe /stop
Способ_2. Универсальный.
Дёшево и сердито.
Код:
taskkill /IM r_server.exe /F /T
или предварительно посмотрев PID радмина командой
Код:
tasklist
например, пид равен 1234, тогда пишем
Код:
taskkill /PID 1234 /F /T
Если ты это делаешь из под консоли радмина - связь должна характерно отрубиться =]
 
Ответить с цитированием

  #16  
Старый 07.03.2006, 16:19
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Elektтопик давно, скачал, но проблема в том, что радмина закинул, допусим внес изменения в реестр, но веть для того чтобы он заработал нужно ресет машины, или же ресет выполняется только после первого заселения?
Если заселять только
AdmDll.dll
raddrv.dll
svchost.exe
Запустив svchost.exe , он будет запущен от имени учетной записи, как его снять понял , спасибо за подсказку!
 
Ответить с цитированием

  #17  
Старый 07.03.2006, 18:23
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


Unhappy

А мне скажите кто-нибудь =*( Какой порт надо сканировать? 445 / tcp?

Ладно... На тупые вопросы не отвечаете

Последний раз редактировалось Ponchik; 07.03.2006 в 23:15..
 
Ответить с цитированием

  #18  
Старый 08.03.2006, 01:02
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Ponchik помоему радмину всё равно на каком порту висеть главное выше 5001 и ниже 10000 и чтобы порт был не занят ничем, может я ошибаюсь, исправьте тогда!
 
Ответить с цитированием

  #19  
Старый 08.03.2006, 03:17
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #20  
Старый 31.03.2006, 01:03
Аватар для Exodus
Exodus
Новичок
Регистрация: 05.01.2006
Сообщений: 3
Провел на форуме:
7469

Репутация: 3
По умолчанию

Подскажите, пожалуйста, что надо добавить в рег файл, что бы радмин запускался при загрузки винда.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ