ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

09.02.2007, 18:26
|
|
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме: 99121
Репутация:
19
|
|
И как радмин удаленно поставить? Я поставил только на сервак  А этого мало... мне нужна тачка в сети.
А за \\ип_тачки\С$ сенкс  как то не подумал, потом попробую...
|
|
|

09.02.2007, 18:40
|
|
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме: 678331
Репутация:
44
|
|
А за \\ип_тачки\С$ сенкс как то не подумал, потом попробую...
Плюсы в студию  шутка  не ну если конечно поможет...
И как радмин удаленно поставить?
Ищы на форуме должно быть...
|
|
|

17.02.2007, 23:05
|
|
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме: 99121
Репутация:
19
|
|
Ничего не получилось.
Пишет Access Denie - в доступе отказано. Пароль не спрашивает.
Если ли проги которые могут управлять компом через гостя как админом, при этом не заходя под админа (если имеются пароли от админов)?
|
|
|

17.02.2007, 23:11
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Как осушевствляется вход в сеть клиентских компов?
1. Простой общий доступ к файлам и принтерам (рабочие групы без доменов, авторизация локально, использ. локальная политика безопасности).
2. Вход в сеть с авторизацией на сервере (Актив директории, вход в домен, учётки хранятся на сервере, исп. глобальная политика безопасности).
P.S. Уточни систему, на которой есть вебшелл. WIN-XP или 2003 ?
Последний раз редактировалось -=lebed=-; 17.02.2007 в 23:14..
|
|
|

17.02.2007, 23:25
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Вообщем есть один способ (без сплоита не обойтись).
Сплоит пробивает Xp Sp2 (специально сконструированный Wmf-файл (антивирем уже палится к сожалению). Готовим его в Метасплоите, начинка - загрузчик, грузить будем Ra с последующим выполнением (специально сделанный архив сервера Радмина).
Кидаем в расшаренные папки этот вредоносный файл по локалке - через некоторое время (юзверь должен зайти в папку проводником с режимом показывать эскизы) на многих компах юзверей окажется сервер Ra, подключаемся и рулим тачками...
|
|
|

18.02.2007, 18:19
|
|
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме: 99121
Репутация:
19
|
|
Как осушевствляется вход в сеть клиентских компов?
1. Простой общий доступ к файлам и принтерам (рабочие групы без доменов, авторизация локально, использ. локальная политика безопасности).
2. Вход в сеть с авторизацией на сервере (Актив директории, вход в домен, учётки хранятся на сервере, исп. глобальная политика безопасности).
P.S. Уточни систему, на которой есть вебшелл. WIN-XP или 2003 ?
1. 1
2. WinXp
юзверей окажется сервер Ra, подключаемся и рулим тачками...
Это надо долго ждать + кажись радмин не будет работать под гостем (если ему нужен драйвер - винда не даст привелегий). Можно ли быстрее?
Если зайти под админом - можно шариться по С дискам (\\ип..\С), но проблема в том, что зайти очень сложно - надо чтобы там никого не было в данный момент, что бывает редко. Вот мне и нужна прога, которая не будет заходить под учетку, а просто поставит привелегии админа (по паролю). Что-то типа "запустить от имени" (в контрле альте делите - такого параметра нет)...
|
|
|

19.02.2007, 11:33
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Это надо долго ждать + кажись радмин не будет работать под гостем (если ему нужен драйвер - винда не даст привелегий). Можно ли быстрее?
Если зайти под админом - можно шариться по С дискам (\\ип..\С), но проблема в том, что зайти очень сложно - надо чтобы там никого не было в данный момент, что бывает редко. Вот мне и нужна прога, которая не будет заходить под учетку, а просто поставит привелегии админа (по паролю). Что-то типа "запустить от имени" (в контрле альте делите - такого параметра нет)...
Сервер RA будет работать под system (учётки тут не причём), ИМХО как раз то что тебе нужно...
|
|
|

19.02.2007, 23:41
|
|
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме: 99121
Репутация:
19
|
|
У сожалению это практически не возможно. Даже если запустят РА, то я смогу смотреть диски исключительно в помещении. Так как я там нахожусь 10 мин в год - я физически не дождусь момента когда получу доступ хотя бы к одному компу (не запускают там диски). Мне же надо попасть на любой комп (а чтобы запустился РА на всех 20 машинах - это сколько времени надо... И не у всех компов расшарены диски, на некоторых виден только принтер) и за минимальное время (т.е. сразу).
Админы не могут этого 
|
|
|

20.02.2007, 00:32
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Сообщение от Hana
У сожалению это практически не возможно. Даже если запустят РА, то я смогу смотреть диски исключительно в помещении. Так как я там нахожусь 10 мин в год - я физически не дождусь момента когда получу доступ хотя бы к одному компу (не запускают там диски). Мне же надо попасть на любой комп (а чтобы запустился РА на всех 20 машинах - это сколько времени надо... И не у всех компов расшарены диски, на некоторых виден только принтер) и за минимальное время (т.е. сразу).
Админы не могут этого 
РА - сам скачается и запустится - вещай сплоит на ВЕБ-сервер (на него-то юзвери заходят? Наверно IE тоже юзают) + кинь в общедоступную папку (куда тоже часто заходят) вредоносный файл - картинку (содержащую сплоит+начинку - загрузчик сервера РА), какая разница сколько машин, как зайдут на сайт или в общую папку, так сразу получат сервер RA к себе на машину.
что имелось ввиду?
я смогу смотреть диски исключительно в помещении
а что под этим понимать?
|
|
|

21.02.2007, 16:05
|
|
Познающий
Регистрация: 04.02.2007
Сообщений: 64
Провел на форуме: 99121
Репутация:
19
|
|
общедоступную папку (куда тоже часто заходят)
и
Имелось ввиду то, что там запускают только Ворд.
я смогу смотреть диски исключительно в помещении
Если РА поставиться, то доступ к нему будет только с локалки: 192,168,х.х, из нэта я на комп не попаду.
Ну так вот... Куда я закину файл (доступ только на некоторых компах есть и это только к диску Д - который не открывают)? Что значит на сервер? Подправить индекс пхп чтоли? И как мне прописать тогда в ИЕ загрузку этой страницы по дефолту (мало того, что права не позволят, так мне еще и к компу то не подойти... только удаленно)?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|