HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2016, 22:57
Goldstein
Новичок
Регистрация: 04.02.2016
Сообщений: 28
Провел на форуме:
7946

Репутация: 0
По умолчанию

Здравствуйте.

10 лет назад я использовал rpc-dcom и lsass уязвимости в и спокойно рутал winxp, устанавливал на windows radmin. Сейчас всё сложнее стало - приходиться загонять юзера на сайт и ждать когда он запустит твой firefox.exe.

Права админа я получил, но не знаю его пароля. На windows стоит Kaspersky Anti-Virus Service 16.0.1.

Radmina устанавливать я боюсь. Юзверь заподозрит. Ещё одного пользователя создавать тоже палево. При входе юзер увидит приглашение для дополнительного пользователя.

Как быть??? Подскажите свои способы закрепления в системе с windows.

Охота весело просматривать диск как у себя дома )
 
Ответить с цитированием

  #2  
Старый 29.02.2016, 00:20
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме:
137330

Репутация: 7
По умолчанию

Скрой нового пользователя.
 
Ответить с цитированием

  #3  
Старый 29.02.2016, 08:24
Goldstein
Новичок
Регистрация: 04.02.2016
Сообщений: 28
Провел на форуме:
7946

Репутация: 0
По умолчанию

Спасибо за совет. Так и сделаю )
 
Ответить с цитированием

  #4  
Старый 01.03.2016, 04:10
djamv
Участник форума
Регистрация: 16.10.2012
Сообщений: 127
Провел на форуме:
45983

Репутация: 0
По умолчанию

Еще не забудь пропатчить винду для работы мульти сессии, иначе при логине в rpd его сеанс будет выключаться
 
Ответить с цитированием

  #5  
Старый 01.03.2016, 06:35
CKAP
Постоянный
Регистрация: 09.10.2015
Сообщений: 653
Провел на форуме:
210968

Репутация: 8


По умолчанию

Да просто письку забей!!! Во времена кверти они вскрывались тыщами! Запомнился один... хорошая музыка у него была... ча покури года пол пойдет волна новой ипопеи... Ну додумались интерактив банить... ча десятка выдаст не сомневайся )))
 
Ответить с цитированием

  #6  
Старый 06.03.2016, 23:17
Goldstein
Новичок
Регистрация: 04.02.2016
Сообщений: 28
Провел на форуме:
7946

Репутация: 0
По умолчанию

Эх... про права админа я ошибся... Сейчас возникла новая проблема. Юзер под которым захожу имеет возможность повысить свои права, но при запуске regedit /s myevil.reg отклоняет uac. Есть ли более этичный способ повысить свои права до System?
 
Ответить с цитированием

  #7  
Старый 07.03.2016, 00:24
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от Goldstein  

Эх... про права админа я ошибся... Сейчас возникла новая проблема. Юзер под которым захожу имеет возможность повысить свои права, но при запуске regedit /s myevil.reg отклоняет uac. Есть ли более этичный способ повысить свои права до System?
Вот тут смотри.
 
Ответить с цитированием

  #8  
Старый 12.03.2016, 11:05
Goldstein
Новичок
Регистрация: 04.02.2016
Сообщений: 28
Провел на форуме:
7946

Репутация: 0
По умолчанию

Появилось ещё парочка вопросов.

1. Подскажите пожалуйста какойнибудь скрытный шелл для виндовс наподобие нетката. На неткат ругаются антивири...

2. В виндовс есть галочка "Выполнять эту программу от имени администратора". Как её установить имея права админа? из командной строки или можно какнибудь кодом?

3. Брутанул шару "\\ip\c$", подобрал пасс. Но на шару не пускает. Винда скорее всего 8ка или 10ка. В windows xp можно было подключиться через nutshell.exe. Но в 8 или 10 такое не проходит. Что вообще можно сделать по сети с компом зная его логин и пасс?
 
Ответить с цитированием

  #9  
Старый 12.03.2016, 11:24
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме:
137330

Репутация: 7
По умолчанию

Цитата:
Сообщение от Goldstein  

Подскажите пожалуйста какойнибудь скрытный шелл для виндовс наподобие нетката. На неткат ругаются антивири...
https://www.exploit-db.com/shellcode/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.