ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Доступ к ХР по локалке
  #1  
Старый 07.03.2008, 13:52
Аватар для fresh spam
fresh spam
Новичок
Регистрация: 05.03.2008
Сообщений: 12
Провел на форуме:
16119

Репутация: 0
Question Доступ к ХР по локалке

Я имею гостевой доступ к машинам (на одной имею права чтения в н-рых папках, на других машинах - только вижу расшаренные папки, но "содержимое не может быть показано").
Машины находятся в другой подсети и к нам не ходят, так что положить на своём компе троян super-cool-proga-porno-game.exe и ждать пока они им соблазнятся придётся очень долго. (На серваки они конечно заглядывают, но если туда трояна закинуть, то последствия для меня будут не самые лучшие)

Физического доступа (даже "я только посмотрю") нет. К тому же мы соединены через 2 шлюза (Novell 3.12), так что машины не пингуются (NW 3.12 работает только по IPX/SPX).

Суть не в том, чтоб добыть ценные данные или удалить им всё на хрен, дело в принципе: как по локалке подобрать пароль к (или взломать) ХР?

С обновлениями там плохо - у кого при установке был SP1 по-ходу он и остался, на остальных (не знаю на каких конкретно) SP2, но обновлений нет.
Сам никогда уязвимости не использовал (далеко мне ещё до такого) и даже рядом с теми кто использовал не стоял.

Может у кого есть опыт чё-нибудь подскажет?
 
Ответить с цитированием

  #2  
Старый 07.03.2008, 14:10
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Если имеешь физический доступ к машинам (так чтобы никто монитор не видел минут 30), значит начнем сбор инфы... Ребутишь винду, пассворда на биосе думаю нету; ф8, сейф мод, появляется аутентификация, в логин вбиваешь Администратор и жмакаешь ок, смотришь. Если логина нету, значит хуже, придется юзать бут-сд, впихиваешь сидюк, который имеет возможность убивать хеши (или заменять на нулы), бутишся до конца и начинаешь с ним общаться. На какой-то стадии он тебе скажет какие есть юзвери. Выбираешь юзверей типа Support_2355121_0A или там юзверь есть чем-то напоминающий о корпорации мелкософт (обязательно дома посмотрю) и удаляешь их пассворды, при этом записывая все логины, какие там еще есть (если уверен, что убийство администраторского хеша будет непаливно - убей его). Логинься с тех юзверей, которых ты кастрировал (сидюк обратно в рюкзак закинуть не забудь). Дальше в твоих руках много власти. Начинаешь банально собирать информацию вплоть до администраторских логов. Просто, если ты уже имеешь физический доступ, то без СИ действовать будет вершиной невежества либо же, вершиной мастерства. Используешь волшебный СД на разных локалках, логируешь себе в карман инфу полезную, вплоть до логов асек и темпорари файла... Идешь домой, вытягиваешь все из кармана и анализируешь инфу, выбрасывая мусор в нул. Самое интересное, что в результате никто не сможет догадаться как ты это сделал, а если все сделаешь с умом - никто не сможет даже доказать что это сделал ты. Ну вот...
ЗЫ
а ты сам-то не админ этой сетки?)))
 
Ответить с цитированием

  #3  
Старый 14.03.2008, 15:30
Аватар для fresh spam
fresh spam
Новичок
Регистрация: 05.03.2008
Сообщений: 12
Провел на форуме:
16119

Репутация: 0
По умолчанию

Нееееееееееее!!!!!!! Если бы я имел физический доступ уже б давно их Sam забрал.

Физического доступа совсем нет
 
Ответить с цитированием

  #4  
Старый 16.03.2008, 13:06
Аватар для foxes
foxes
Новичок
Регистрация: 24.02.2006
Сообщений: 5
Провел на форуме:
151961

Репутация: 0
По умолчанию

В локалке Радмин самое лучшее решение

http://www.base.xakepy.ru/showthread.php?t=37391
 
Ответить с цитированием

  #5  
Старый 24.03.2008, 08:26
Аватар для fresh spam
fresh spam
Новичок
Регистрация: 05.03.2008
Сообщений: 12
Провел на форуме:
16119

Репутация: 0
По умолчанию

Про радмин я в курсе. Вопрос в том, как мне его установить на тачке, к которой я имею доступ тока по локалке, да ещё и гостевой
 
Ответить с цитированием

  #6  
Старый 27.03.2008, 09:54
Аватар для [aywo]
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

если системы не пропатчины, то багов в них куча... самый оптимальный вариант на мой взгля воспользоваться Metasploit'ом. О его использоании читай тут: https://forum.antichat.ru/thread21599.html
и тут: https://forum.antichat.ru/thread21686.html
 
Ответить с цитированием

  #7  
Старый 29.03.2008, 00:59
Аватар для ArmageddonPro
ArmageddonPro
Постоянный
Регистрация: 11.05.2006
Сообщений: 315
Провел на форуме:
1319036

Репутация: 112
Отправить сообщение для ArmageddonPro с помощью ICQ
По умолчанию

Толку тебе от Sam-файла, его тоже нужно брутить. Кидай троя и не парься.
 
Ответить с цитированием

  #8  
Старый 01.04.2008, 10:15
Аватар для fresh spam
fresh spam
Новичок
Регистрация: 05.03.2008
Сообщений: 12
Провел на форуме:
16119

Репутация: 0
По умолчанию

Цитата:
Сообщение от ArmageddonPro  
Толку тебе от Sam-файла, его тоже нужно брутить. Кидай троя и не парься.
Да? При доступе только на чтение?
 
Ответить с цитированием

  #9  
Старый 01.04.2008, 16:45
Аватар для fresh spam
fresh spam
Новичок
Регистрация: 05.03.2008
Сообщений: 12
Провел на форуме:
16119

Репутация: 0
По умолчанию

Цитата:
Сообщение от [aywo]  
если системы не пропатчины, то багов в них куча... самый оптимальный вариант на мой взгля воспользоваться Metasploit'ом. О его использоании читай тут: https://forum.antichat.ru/thread21599.html
и тут: https://forum.antichat.ru/thread21686.html
Прочитать, конечно, интересно, но еще раз: ОНИ НЕ ЛАЗАЮТ К НАМ В ПОДСЕТЬ, ЧТОБЫ СКАЧИВАТЬ ЧЕ НЕПОПАДЯ. Я б им давно трояна подсунул (по-ходу антивирусы у них тоже старые).

Как-нибудь можно к ним пролезть без активности с их стороны?
 
Ответить с цитированием

  #10  
Старый 02.04.2008, 03:13
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Если права рид онли, то по сетке наверняка решение будет трудным. Только СИ - узнаешь аську или мыло какого-то юзверя с нормальным уровнем доступа, кидаешь ему линк на сайт с трояном или на сам троян с интересным описаловом (предварительно представившись тем, кому он с бОльшей вероятностью поверит). Вообще СИ - решение универсальнейшее, так что советовать его - советовать дышать воздухом. А вот решения типа ДДОСа сервака/сетевого оборудования - паливно, хотя результат и будет, но не долго.
А, ты же писАть на сервер можешь...Положи там картинку с приджойненым троем, трой запусти так же у себя на машинке, чтобы не палится. Будут претензии к тебе - скажешь, что выкачал прикольную картинку, решил поделиться, да и антивир, если пропалит то сразу, при копировании и удалит, а если сразу не пропалит, то потом очень врядли пропалит по анализу работы софтины. Можно взять хороший коммерческий трой, если оно того стоит, но это уже не в этом разделе.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам доступ к базе wm.beast.kz и buker.beast.kz Менделеев Доступы, shells, ftp - Покупка, продажа 2 29.12.2007 16:38
продаю рут доступ к хостингу evil_packman Доступы, shells, ftp - Покупка, продажа 5 20.02.2006 12:32
Продам доступ к американскому прову Franklin Доступы, shells, ftp - Покупка, продажа 1 29.01.2006 10:06
Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ? *Crimson* Форумы 8 04.01.2006 22:10
Несанкционированный доступ Thief Болталка 0 09.04.2005 23:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ