HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.11.2010, 20:42
HBWS
Участник форума
Регистрация: 26.11.2010
Сообщений: 226
С нами: 8137046

Репутация: 0
По умолчанию

Предисловие.

Зашел я недавно в компьютерный клуб. Дело было под вечер, на кармане были деньги, а на душе спокойно-расслабленное настроение. Спокойствие было нарушено тем, что я заметил расценки данного клуба. А были они таковы -

1час работы с документами - 30р

1час игр - 40р

1час работы в Интернете - 50р

Как, я думаю, вы уже догадались я не собирался работать с документами, и уж тем более не собирался играть. Но платить 50р за час Интернета на скорости 512 Кбит/с (хотя денег у меня было предостаточно) мне просто не позволил мой характер и пытливый ум Я заплатил за час работы с документами и сел за машину.

Собственно "взлом".

Передо мной был импровизированный рабочий стол, сделанный в стиле WinXP. В левом верхнем углу красовалась надпись - Club Control Platinum. Под этой надписью было меню. Видимо в зависимости от оплаченного тарифа там было разное количество пунктов, у меня был только один - офисные программы. В нем было несколько ярлыков, обычный пакет OpenOffice 3.0. Кроме того на месте где обычно красуется Пуск, была кнопка разделенная на 3 части: меню, сервис, помощь. Надо ли говорить, что диспетчер задач, пуск и другие прелести жизни были заблокированы.

В меню располагались доступные мне программы, в помощи была всякая ерунда, а вот в пункте сервис было несколько интересных пунктов. Ну во-первых это пункт - позвать администратора =), но он был полезен лишь для развлечения. А вот после нажатия на пункт Вход, появилось окошко с 2-мя полями для ввода. В первом было написано "Administrator", а во второе мне предлагалось ввести пароль. Перепробовав 3-4 десятка стандартных паролей, я бросил это гиблое дело, ибо брутить руками совсем не радовало. Так, один за одним, отсекались различные способы получить хоть какие-то привилегии. Через некоторое время я открыл OpenOffice и решил попробовать кое-что еще. Набрав случайную последовательность символов и выделив ее, я нажал на кнопку с изображением нашей планеты. Мне предложили ввести Интернет адрес. В это поле я ввел следующие: "C:\Windows" - ничего не произошло. Пораскинув мозгами, я решил, что видимо, установлен запрет на открытие папок (о_О), это предположение подтверждал тот факт, что такой услуги как работа со съемными носителями клуб не предоставлял. Решение напрашивалось само собой. В то же поле я ввел "C:\Windows\system32\cmd.exe", Ctrl+клик и о чудо!

В моем распоряжении командная строка! И не просто строка, а запущенная от имени администратора (да-да, все пользователи сидели под админами). Далее все зависело только от воображения. Я создал своего пользователя с правами администратора. Релог. Машина в моем полном распоряжении. Кстати ОС была Виста Бизнес. Я скачал программу (очень ее люблю, еще не разу не подводила) Multi Password Recovery, с помощью нее скопировал файлы SAM и SYSTEM. Отправил себе их по почте и со спокойной душой пошел домой. Расшифровка заняла 2 дня.

Зная пароль от пользователя Administrator, я вернулся в клуб. Зайдя со своего пользователя, и немного поковыряв сеть, я узнал (уже бросив чему- либо удивляться), что пароли от этой записи на всех машинах одинаковы. Благо RDP были включены везде, а это значило, что я имел админские права на всех машинах.

Послесловие.

Чему нас учит эта история? Безалаберных и в конец обленившихся админов надо гнать в шею, а лучший админ и спец по безопасности - это хакер. И конечно же, я не несу никакой ответственности за ваши действия. Данная статья написана для админов, не желающих делать свою работу.





HBWS for antichat.ru​
 
Ответить с цитированием

  #2  
Старый 30.11.2010, 20:58
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию

В MS офисе тоже прокатывает гиперссылка на локальный cmd.exe
 
Ответить с цитированием

  #3  
Старый 30.11.2010, 21:00
HBWS
Участник форума
Регистрация: 26.11.2010
Сообщений: 226
С нами: 8137046

Репутация: 0
По умолчанию

Цитата:
Сообщение от -=lebed=-  
В MS офисе тоже прокатывает гиперссылка на локальный cmd.exe
Ну видимо администрация пожалела денег, т.к. там был только OpenOffice. Хотя в принципе разницы никакой. Такое же можно проделать через IE, но его у меня в распоряжении не было
 
Ответить с цитированием

  #4  
Старый 30.11.2010, 21:28
bloodAngel
Новичок
Регистрация: 29.06.2007
Сообщений: 18
С нами: 9930159

Репутация: 17
По умолчанию

Цитата:
Сообщение от HBWS  
Чему нас учит эта история? Безалаберных и в конец обленившихся админов надо гнать в шею, а лучший админ и спец по безопасности - это хакер. И конечно же, я не несу никакой ответственности за ваши действия. Данная статья написана для админов, не желающих делать свою работу.
do you hacker ?

Цитата:
Сообщение от HBWS  
Не "do you", а "are you".
ok. Are you hacker?
 
Ответить с цитированием

  #5  
Старый 30.11.2010, 21:38
HBWS
Участник форума
Регистрация: 26.11.2010
Сообщений: 226
С нами: 8137046

Репутация: 0
По умолчанию

Цитата:
Сообщение от bloodAngel  
do you hacker ?
Не "do you", а "are you".
 
Ответить с цитированием

  #6  
Старый 30.11.2010, 22:30
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию

Интересно, а если бы создать файл html в блокноте типа:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
потом открыть его в IE

UP: работает: грузит файл, потом выполняет.

P.S. Надо проверить, когда комп в клубе в режиме "INTERNET"
 
Ответить с цитированием

  #7  
Старый 30.11.2010, 22:52
HBWS
Участник форума
Регистрация: 26.11.2010
Сообщений: 226
С нами: 8137046

Репутация: 0
По умолчанию

Цитата:
Сообщение от -=lebed=-  
Интересно, а если бы создать файл html в блокноте типа:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]

[/
COLOR][/COLOR
потом открыть его в IE
UP: работает: грузит файл, потом выполняет.
P.S. Надо проверить, когда комп в клубе в режиме "INTERNET"
Да, действительно работает (хотя IE ругается на безопасность) Правда работает только в IE. Но это там вроде предусмотрено, там только огнелис и опера доступны Хотя в других клубах видел и IE. А ведь это очень интересный вариант доступа к командной строке! Надо залить к себе на сайт и попробовать из клуба. И если так же как и тут пользователь будет админом - то это полный доступ к машине за 3 секунды (которые будут потрачены на введение адреса) Лебедь красава
 
Ответить с цитированием

  #8  
Старый 02.12.2010, 15:25
PaRaBe1LuM
Познающий
Регистрация: 15.01.2010
Сообщений: 46
С нами: 8590082

Репутация: 11
По умолчанию

Хах, в одном из клубов своего города видел подобный локер, чем расшифровывал админ. пароль? поковыряю им хостс хоть на аккаунты обогощусь ))
 
Ответить с цитированием

  #9  
Старый 02.12.2010, 15:28
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Я когда по клубам сидел..мы убивали процесс сервака. И сидели сколько угодно. Но при знакомом админе.
 
Ответить с цитированием

  #10  
Старый 02.12.2010, 15:32
PaRaBe1LuM
Познающий
Регистрация: 15.01.2010
Сообщений: 46
С нами: 8590082

Репутация: 11
По умолчанию

а какой более-менее нормальный локер даст тебе доступ к диспетчеру задач а если и даст то процесс на 90% уверен будет скрыт и придется качать спец. софт а с его установкой и работой локер не даст повозится)

тем более: в клубах локеры стоят не только от юзеров но и от админов чтобы не брали бабосы на карман (там счетчик рабочего времени стоит) а т.к. чаще всего админы - не хозяева клуба им за отключения локера светит огромный втык xD
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...