ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

взлом локальной машины
  #1  
Старый 26.10.2007, 03:34
nikfm
Участник форума
Регистрация: 30.04.2006
Сообщений: 154
Провел на форуме:
1760610

Репутация: 81
Отправить сообщение для nikfm с помощью ICQ
Question взлом локальной машины

Друзья нужна ваша помощь.
нужно попасть с правами админа на диск С и остальные диски. При сканирование XSpider,ом определилась Вероятная версия операционной системы : Windows 5.1
и открыт 139 порт
Код:
Список ресурсов хоста : 

IPC$ (Удаленный IPC) - pipe по умолчанию 
Files2 - пользовательский 
ADMIN$ (Удаленный Admin) - диск по умолчанию 
C$ (Стандартный общий ресурс) - диск по умолчанию
Код:
Имя компьютера и домен
Имя компьютера : GOOD-022CB2C96C 
Домен : SSS
Код:
Доступ по нулевой сессии
Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте. 

Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа. 
Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте. 

Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа.
также отрыт 4899 Radmin
Код:
Имя сервиса : Remote Administrator Server 
версия сервера : 2.2
а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
Подскажите как и что делать а то я в этом не очень
зарание спасибо!

Последний раз редактировалось nikfm; 26.10.2007 в 03:36..
 
Ответить с цитированием

  #2  
Старый 26.10.2007, 09:47
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

все что тебе нужно, тебе дал xSpider, дальше юзай гугл
 
Ответить с цитированием

  #3  
Старый 26.10.2007, 09:55
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)
__________________
...
 
Ответить с цитированием

  #4  
Старый 26.10.2007, 12:55
nikfm
Участник форума
Регистрация: 30.04.2006
Сообщений: 154
Провел на форуме:
1760610

Репутация: 81
Отправить сообщение для nikfm с помощью ICQ
По умолчанию

Цитата:
Сообщение от Alexsize  
Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)
троян не прокатит (
юзая гугал нашол интересную вещь
точто можно получить доступ к удалённой командной консоле при помощи сплойтов
возможно такое и как это??
 
Ответить с цитированием

  #5  
Старый 26.10.2007, 13:04
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Цитата:
Сообщение от nikfm  
троян не прокатит (
юзая гугал нашол интересную вещь
точто можно получить доступ к удалённой командной консоле при помощи сплойтов
возможно такое и как это??
Вероятность стремиться к 0.
__________________
...
 
Ответить с цитированием

  #6  
Старый 26.10.2007, 13:08
nikfm
Участник форума
Регистрация: 30.04.2006
Сообщений: 154
Провел на форуме:
1760610

Репутация: 81
Отправить сообщение для nikfm с помощью ICQ
По умолчанию

Цитата:
Сообщение от Alexsize  
Вероятность стремиться к 0.
а если пытаться чтото зделать Radmin`ом ?
 
Ответить с цитированием

  #7  
Старый 26.10.2007, 13:13
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Цитата:
Сообщение от nikfm  
а если пытаться чтото зделать Radmin`ом ?
Возьми клиент от 3 версии и попробуй. Но пасс ты врядли угадаешь=)
__________________
...
 
Ответить с цитированием

  #8  
Старый 26.10.2007, 13:25
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
Подскажите как и что делать а то я в этом не очень
зарание спасибо!
радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.
 
Ответить с цитированием

  #9  
Старый 26.10.2007, 13:31
nikfm
Участник форума
Регистрация: 30.04.2006
Сообщений: 154
Провел на форуме:
1760610

Репутация: 81
Отправить сообщение для nikfm с помощью ICQ
По умолчанию

Цитата:
Сообщение от gibson  
радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.
машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
радмин теперь конектится будем пытаться через него залезть
 
Ответить с цитированием

  #10  
Старый 26.10.2007, 16:35
dmn
Познающий
Регистрация: 10.12.2006
Сообщений: 40
Провел на форуме:
813492

Репутация: 21
По умолчанию

Цитата:
Сообщение от nikfm  
машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
радмин теперь конектится будем пытаться через него залезть
Через радмин у тебя мало чего получится. Ну только если ты пасс угадаешь, а вообще вроде в версии 2.2 есть защита от перебора.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
С чего начать взлом чата erochat.ru ? Newman Чаты 10 22.12.2004 19:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ