ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.02.2007, 15:45
~GroM~
Познающий
Регистрация: 13.01.2007
Сообщений: 44
Провел на форуме:
148599

Репутация: 7
Отправить сообщение для ~GroM~ с помощью ICQ
По умолчанию

извините немного не то написал
 

  #2  
Старый 13.07.2007, 13:28
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Тема старая но я отпишусь. По идее если хорошо подрегуливать настройки то понту от ctrl+alt+delete нету вообще. Потому что в настройках убираеться доступ к винчестеру, запуск программ и т.п
__________________
-=Ok let's Go=-
-=OpenVPN=-
 

  #3  
Старый 13.07.2007, 13:40
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

аха... а так потом заебошся ставить чето новое на комп с такими настройками =\
да и убить он процес локвина сможет =\
 

  #4  
Старый 13.09.2007, 19:37
SHAROPED
Новичок
Регистрация: 11.09.2007
Сообщений: 1
Провел на форуме:
26618

Репутация: -5
По умолчанию

Перезалейте прогу для просмотра пасса к админке LockWina плиззз...
 

  #5  
Старый 10.03.2008, 14:12
krivenki
Новичок
Регистрация: 09.03.2008
Сообщений: 1
Провел на форуме:
509

Репутация: 0
По умолчанию

Люди хелп ..
ТУт админ в играше полный нуб .. а директор вроде шарит немного по ЛОквину..
Тут такая проблема нихера не могу сделать на ПК в играше Хочу зайти в мои документы а мне говорит
"Операция отменена вследствиЕ ДЕЙСТВУЮщих
для Компьютера ограничений .Обратитесс к администратору сети .. " шо за борода как обойти её .. подскажите ещо ... заместь диспечера задач выбивает "убийца процесов".. Как обойти эту всю бороду .. !!
 

  #6  
Старый 25.03.2008, 12:40
MaksimIsaev
Новичок
Регистрация: 06.11.2007
Сообщений: 10
Провел на форуме:
112676

Репутация: 6
Отправить сообщение для MaksimIsaev с помощью ICQ
По умолчанию

Цитата:
Сообщение от krivenki  
Люди хелп ..
ТУт админ в играше полный нуб .. а директор вроде шарит немного по ЛОквину..
Тут такая проблема нихера не могу сделать на ПК в играше Хочу зайти в мои документы а мне говорит
"Операция отменена вследствиЕ ДЕЙСТВУЮщих
для Компьютера ограничений .Обратитесс к администратору сети .. " шо за борода как обойти её .. подскажите ещо ... заместь диспечера задач выбивает "убийца процесов".. Как обойти эту всю бороду .. !!
Это он похоже групповые политики заюзал для сети. Либо для каждого компа отдельно.
Никак, короче говоря.
А локвином нормальные клубы уже не пользуются, сейчас больше рулит Асталависта и с ней - рунпад/астон шелл.
Еще есть замечательная прога KRAV, платная правда и без кряков на данный момент, пока тоже уязвимости не нашел.
Хотя, если админ не особо умный, то с любой прогой можно разрулить так:
1. ищем шару с доступом на запись. Создаем ярлык с cmd.exe, убиваем процесс, редактируем system.ini либо реестр. Есть проги для к/клубов, которые прописываются там.
У себя в клубе шелл проги(типа локвин) запускаю от имени другого, админского, юзера, службой, а геймеров и инетчиков сажу на ограниченном доступе. Считай, дыру прикрыл. :-)
Так что не сработал бы даже вариант slider'a.
Тем более, что диспетчер задач ОТКЛЮЧАЕТСЯ всегда!

HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System
SetValue "DisableTaskMgr"=dword:00000001 (1)

Вместо него есть вкладка "Запрещенные приложения", которую админ может вызвать у себя и где расположены Total, xptweaker, свой диспетчер и пара-тройка нужных тузл.
 

  #7  
Старый 25.03.2008, 12:50
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Я делал это так, через деспечер задач, после игрового времени просто снимал локер из процессов, заходил и играл дальше, после того как ко мне подходил администратор я говорил что нечего незнаю и нечё неделал, и говорил что ваще у них мышка плохая на компе... после перезагрузки все начинало работать заново. ))) А ты слайдер что то парился 2 часа )
 

  #8  
Старый 15.09.2008, 22:53
SLAEVNEAN
Новичок
Регистрация: 28.05.2008
Сообщений: 9
Провел на форуме:
87234

Репутация: 1
По умолчанию

Цитата:
проверте стоит ли Remote Administrator и скачаёте с реестра хэш пароля а дома спокойно расшифруйте
нашел я в одном клубе в процессах r_server.exe скрытый радмин стоит вот его хэш бинарный

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\r_server\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00 ,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01 ,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02 ,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00 ,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00 ,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00 ,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00 ,05,12,00,00,00

вопрос в том как извлечь из него пароль
 

  #9  
Старый 16.09.2008, 07:28
гейлордфакерЪ
Постоянный
Регистрация: 28.09.2006
Сообщений: 724
Провел на форуме:
1251165

Репутация: 703


Отправить сообщение для гейлордфакерЪ с помощью ICQ
По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
Я делал это так, через деспечер задач, после игрового времени просто снимал локер из процессов, заходил и играл дальше, после того как ко мне подходил администратор я говорил что нечего незнаю и нечё неделал, и говорил что ваще у них мышка плохая на компе... после перезагрузки все начинало работать заново. ))) А ты слайдер что то парился 2 часа )
в маё время я таких как ты диллеров под жопу пинком с клуба вышибал, гнать дурки перед админом бесполезно
 

  #10  
Старый 03.10.2008, 14:24
lexusuu
Новичок
Регистрация: 10.03.2008
Сообщений: 3
Провел на форуме:
32151

Репутация: 0
По умолчанию

Люди, человеки
Все описанные способы и пр. лочатся очень быстро. По пунктам)
1. Запрет использования командки(10сек), все с командкой ничего не сделать.
2. Запрет изменения реестра(реестр недоступен)
3. Убирается "залипание клавиш" (shiftx5 раз)
4. Удаляется utilman.exe (W+U)
5. Про W+R вообще молчу... т_Т
6. Запуск локвина идет не по автозагрузке, а меняется шелл.
7. Помощь, центр справки, ядро справки, ие, оутлук тупо убиваются.
8. Отключается "автозапуск".
Это "штатная" настройка.
8. Что предохранит от запуска приложений с нета .
Опция "разрешенных" программ.
Под все эти нужды пишется батник+файл реестра.
Под все компы конфиг кидается за секунды. Говорю как админ, обслуживающий несколько лет назад 4 клуба общим парком в 120 машин.
К чему это говорю, если вы обошли "защиту"( ), это не вы так "круты", это админ попросту идиот.
Все вышесказанное ИМХО. Тапками не бейте.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ