ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Создание условий для скрытого администрирования
  #1  
Старый 25.12.2007, 23:25
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию Создание условий для скрытого администрирования

Всем привет,сначала лирическое отступление - античат очень полезная вешч!Благодаря форуму я недавно написал свой первый вирь=)А теперь к делу: банальный вопрос - как поднять права с юзера до админских и создать на компе пользователя,причем желательно такого знаетели скрытного=)чтоб его никто не видел - всё это сделать с той лишь целью чтоб влезать в комп удалённо и скачивать оттуда изретко то что мне надо.Благодарю за помощь...если такая будет.Кстати на компе стоит Xp,nod32(антивирь)
 
Ответить с цитированием

  #2  
Старый 25.12.2007, 23:28
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Как поднять права тебе вряд ли расскажут, а скрытного пользователя без замены системных файлов ИМХО не создать
 
Ответить с цитированием

  #3  
Старый 25.12.2007, 23:30
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Не знаю, запалит ли нод, но криптованный сплоит + инжект шелл-кода в доверенный процесс, далее установка руткита и затем любой системы удалённого администрирования=троян. Имхо решат твою проблему...
 
Ответить с цитированием

  #4  
Старый 25.12.2007, 23:33
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Macro  
Как поднять права тебе вряд ли расскажут, а скрытного пользователя без замены системных файлов ИМХО не создать
Права system получаем при помощи более-менее норм. сплоита под системнуюю dll например...
 
Ответить с цитированием

  #5  
Старый 25.12.2007, 23:42
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию

я вот тут недавно свой первый вирус написал - адский bat.файл и до сих пор считаю это вершиной программирования...а вы мне тут про
Цитата:
Сообщение от -=lebed=-  
более-менее норм. сплоита под системнуюю dll
=)А вот попроще чего нибудь нет? Там например как нибудь..попроще общем=))
 
Ответить с цитированием

  #6  
Старый 25.12.2007, 23:46
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию

Подскажите простым языком что такое
Цитата:
Сообщение от -=lebed=-  
криптованный сплоит
и как сделать
Цитата:
Сообщение от -=lebed=-  
инжект шелл-кода в доверенный процесс
 
Ответить с цитированием

  #7  
Старый 25.12.2007, 23:50
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

http://ru.wikipedia.org/wiki/Эксплойт
http://en.wikipedia.org/wiki/Shellcode
__________________
 
Ответить с цитированием

  #8  
Старый 25.12.2007, 23:52
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию

да эти понятия я знаю=)Мне не понятно что такое внедрение шеллкода в доверненый процесс...т.е.в принципе я понимаю что это видимо команда отдаваемая компу через другую прогу но как это сделать?
 
Ответить с цитированием

  #9  
Старый 26.12.2007, 16:17
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию

А через бат файл можно создать юзера и потом удалённо через него на комп зайти?
 
Ответить с цитированием

  #10  
Старый 31.12.2007, 14:41
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию

Всем привет попробовал что вот тут написано :

Итак, перед нами машина, на которой стоит Вин ХР, но админ под пасом и мы можем зайти только под гостем. Будем подымать права. Для начала идём в директорию C:\windows\system32\ и ищем там logon.scr, надо его переименовать, далее находим cmd.exe, копируем его и копию переименовываем в logon.scr , перезагружаемся и, когда перед нами появляется окно куда надо водить логин и пасс, мы ждём 15 мин пока перед нами не появится хранитель экрана (в нашем случаи командная строка) и вводим туда EXPLORER (большими буквами). Загружается оконная система, и мы уже под пользователем SYSTEM, можно создать нового админа или пользователя.
шаг 1: net user MyName qwerty /add - MyName - имя пользователя; qwerty – пароль
шаг 2: net localgroup Administrators MyName /add - добавляет MyName в группу Administrators
шаг 3: net accounts /maxpwage:unlimited - снимает ограничение на срок действия пароля

Ни фига не работает=(Буду ООООчень благодарен если кто поделиться идеями,Всех с новым годом)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шаблоны для форумов и Cms lisa99 ПО для Web разработчика 4 22.02.2009 14:27
Мультимедийные Обучающие Курсы TeachPro Java VenTeL ПО для Web разработчика 8 24.04.2008 15:38
Комплекс SEO-master baltazar SЕО - тонкости, методы раскрутки 1 18.04.2008 16:09
Изготавливаем эффектный водоблок своими руками dinar_007 Аппаратное обеспечение 0 09.01.2006 19:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ