Сейчас на форуме: ut2004, vsv1 (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Firewall Windows
Посл.ответ Сообщение

Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2006 11:19
· Личное сообщение · #1

ммм. Чтото мне подсказывает, что не в тот подфорум я залез... поэтому прошу не бить сильно по почкам :]
А вопрос вот какой: Каким путем мне обмануть этот всемизвестный брандмауэр, чтобы законнектиться туда, куда Админ строго-настрого запретил (имею ввиду заканектится нп. на IRC сервер собственным ботом, в том случае, когда огненная стена гласит, что функции вашей проги были заблокированы)
THX за любой ответ



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 26 сентября 2006 06:58
· Личное сообщение · #2

jasfasola пишет:
Каким путем мне обмануть этот всемизвестный брандмауэр,

Ты путаешь разные вещи. Есть брандмауер, который народ ставит у себя на компе, чтобы от заразы защититься и есть брандмауер, который провайдер ставит. У второго, кроме функций защиты, есть еще функции запрета, чтобы народ не тратил государственные денежки на всякие чаты и порно
В IRC вроде должны пускать, только надо нормальный клиент. Однако качать с IRC не удастся - обычно это запрещено.



Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 сентября 2006 11:35 · Поправил: jasfasola
· Личное сообщение · #3

вот в этом все и дело! В аську пускает, в инет пускает... a в ирц не пускает.. Подскажите, кто знает более-менее упрощённое решение
Может быть стоит вытащить из Винды Admin password и каким небудь способом поменять настройки защиты??




Ранг: 122.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 27 сентября 2006 08:10
· Личное сообщение · #4

если коннектишся к руснету, то внимательно почитать motd
обычно для таких несчастных иркопы открывают дополнительные альтернативные порты на irc сервере.
например 8080 помню был.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 28 сентября 2006 07:47
· Личное сообщение · #5

jasfasola пишет:
в инет пускает... a в ирц не пускает

jasfasola пишет:
Может быть стоит вытащить из Винды Admin password

Ты так и не сказал, кто тебя не пускает в IRC - брандмауер на компе или от провайдера.
В свое время я тоже не мог прорваться на IRC - запретил провайдер порт. По совету из Интернета поставил клиент mIRC и через прокси стал работать. Если же у тебя на компе порты закрыты и ты не знаешь пароль, так это бывает в одном случае - на работе. Тут разные методы - от бутылки коньяка админу до взлома. Но пока ты не выяснишь точно, кто закрыл и какой брандмауер, советовать тяжело.



Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2006 13:54
· Личное сообщение · #6

меня интересует взлом. Коньяк непоможет. А блокирует именно firewall



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 28 сентября 2006 19:54
· Личное сообщение · #7

video.antichat.net/
antichat.ru/
www1.mazafaka.ru/

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 30 сентября 2006 00:33
· Личное сообщение · #8

jasfasola пишет:
меня интересует взлом.

А по за это не боишься получить ?! Выгонят ведь с работы.
jasfasola пишет:
А блокирует именно firewall

Понимаешь этих firewall-ов как собак нерезанных Что именно стоит ?!
Где стоит комп, что можно на нем делать ?! Для локального firewall существуют полулегальные приемы : загрузка другой системы, например - без всяких ограничений. Второй вариант - загрузка с LiveCD и временная подмена файлов паролей на пустые/известные, но это вряд ли поможет, т.к. на firewall свои пароли и их непросто взломать, точнее кому просто, тот не задает такие вопросы. Третий вариант, если заблокированы( или нельзя) запрещенные действия - тогда внедрение rootkit-ов
Поскольку ты подробности не сообщаешь, то посоветовать ничего нельзя ... Кроме посылки на Гугл.



Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 сентября 2006 09:11 · Поправил: jasfasola
· Личное сообщение · #9

tundra37 пишет:
А по за это не боишься получить ?! Выгонят ведь с работы.


Какая работа... "Галимый" инет клуб, а я типа юзер!

tundra37 пишет:
Понимаешь этих firewall-ов как собак нерезанных Что именно стоит ?!

в этой кафешке даже regedit запустить можно.. И любые файлы качать и запускать. И защита такая же: Брандмауэр Windows



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 02 октября 2006 02:05
· Личное сообщение · #10

jasfasola пишет:
"Галимый" инет клуб, а я типа юзер!

Ну тогда "оштрафуют" Вообще-то не имеют права IRC закрывать - качай права потребителя.
jasfasola пишет:
И защита такая же: Брандмауэр Windows

Тогда ломай пароль админа(если он не лох, то это непросто) и вперед. В стандартном брандмауере вроде защиты по паролю нет. Только могут привлечь - сейчас со взломом все строже и строже.
Или возьми нормальный клиент IRC и ищи серверы с разрешенными номерами портов. Если нужен конкретный сервер, то ищи программы-туннели. Только вот платные они все и без краков теперича.




Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 02 октября 2006 02:20
· Личное сообщение · #11

Помню в одном интернет клубе в Минске такаяже лобуда была. Пришлось идти к админам и просить чтобы разрешили ирц. Благо админы были более менее знакомые.

-----
Я фантомас, а ты гавно




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 04 октября 2006 06:33
· Личное сообщение · #12

jasfasola пишет:
имею ввиду заканектится нп. на IRC сервер собственным ботом,

Ты видимо плохо понимаешь, что такое бот на IRC, или напиши подробнее. Бот это программа работающая на стороне IRC-сервера и вовсе не клиент. Т.к. ты в клубе, то либо ты хочешь иметь IRC-сервер там и без админа не обойдешься, либо нужно получить "shell" на IRC-сервере и внедрять бот туда.
Короче пиши подробности - будем разбираться. Если же не работает клиент конкретного бота, то тут тебе никто не поможет - надо на форум по этому боту идти, если конечно случайно не окажется спеца по нему здесь.



Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 октября 2006 13:09
· Личное сообщение · #13

tundra37 пишет:
Ты видимо плохо понимаешь, что такое бот на IRC, или напиши подробнее.

Может и ошибаюсь. У меня давно написанная ( в C++ ) прога - клиент, поддерживающая имперсонацию (еслиб тока password иметь :] ), загрузку дравишек итд.... И причем работает без збоев (проверено на однокурсниках :] ).. а в этом клубе кроме 80 порта походу все its block! Я даже админа невидел! Там короче сидят 2 тётки, которые имеют привелегии на удаленное включение/отключения моников... и кроме этого, походу, наверное даже незнают, как комп перезагрузить!



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 09 октября 2006 00:33
· Личное сообщение · #14

jasfasola пишет:
а в этом клубе кроме 80 порта походу все its block!

Ну еще 59 для Аськи. Тогда туннель, либо обход файера. На васм.ру сегодня статейку читал про обход Outpost-a. Родной виндовый, наверное еще легче обходится, но все равно нужен пароль админа. Если с СиДи систему можно грузить и тетки не сильно следят, то стандартный прием : грузимся, сохраняем оригинальный sam, затираем его тем что в repair сидит и имеем систему без юзеров и админом с пустым паролем. Потом все возвращаем назад. Если конечно там не домен - тогда сложнее.



Ранг: 18.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 11 октября 2006 10:00
· Личное сообщение · #15

Будете смеяться или нет, но расскажу, как я делал на одной работе:
там то же что то запретили на локальном компе (уже не помню точно что), короче конфигурация системы меня не устраивала. а менять самостоятельно было нельзя. Тогда я улучив свободные 1,5 часа, установленную систему слил в файл - образ на диск D, а диск C форматнул Партишеном и установил систему по своему. Ее тоже слил в образ - туда же, на D, только естественно по другому назвав. Таким образом, с установочного диска, при помощи проги, название которой столь известно, что .... я ставил как мне надо сколько угодно. а потом возвращал все назад. Ни разу не прокололся.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 12 октября 2006 00:31
· Личное сообщение · #16

Pafic пишет:
как я делал на одной работе:

Я и говорю, если тетки не сильно следят, то можно сделать и так. Для быстроты я бы "поджал" систему и добавил свою, чтобы не мучиться с восстановлением. А свою при уходе вычищал бы из boot.ini и "hidden" делал бы - так быстрее. Правда в клубе несколько компов - тогда мой вариант тем более удобней



Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 октября 2006 10:43
· Личное сообщение · #17

tundra37 пишет:
Если с СиДи систему можно грузить

Будете долго смеятся, но компы стоят в "тумбочках!" под замком и моники присверляны к столу!

Pafic пишет:
как я делал на одной работе

да и метод неподходит... Смысл всей задумки таков (ну что делать, когда подругому неполучается! ).. Дома у меня только dial-up 28 - 33,6 kbps, а у них там ADSL 512 kbps на каждом компе.. Вот я и подумал, зачем им такой коннект?! А вот через бота можно любой файлик закачать, а потом придти и по USB забрать! Почти безболезненно (если еще лимит скорости поставить, то вообще никто не заметит!)
И нутро подсказывает, что веноват во всем лишь Windows Firewall... Статейку про outpost тоже читал.... вот еслиб действительно нечто похожее и про Win Firewall было..



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 13 октября 2006 02:06
· Личное сообщение · #18

jasfasola пишет:
но компы стоят в "тумбочках!" под замком

Т.е. наружи только USB ?! Тогда можно(если в БИОС-е нет пароля) загрузится с USB.
При такой защите, только взлом - нужен пароль админа. И естественно подробности про firewall.



Ранг: 4.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 октября 2006 12:09
· Личное сообщение · #19

tundra37 пишет:
Т.е. наружи только USB ?!

Нет. USB есть только у "тётеньки", которая за символическую оплату закачает все, что надо на flashку.
Зато я вот что придумал. Хм. Аж самому интересно....
Например если я захочу Partition Magicом изменить размер диска С:\, то система перезагрузится в какой то Blue Screen, где все и произайдет..
А что, если каким то способом заставить загрузить мою прогу в этом режиме, которая станет владельцем SAMa, после чего отблокирует его и скопирует в доступное место, после чего для маскировки запустит chkdsk (типа проверку дисков)
Или еще лутше: подменить chkdsk.exe своим файлом (разве что придется помедитировать над цифровой подписью), который после удачного хака запустит оригинал. Копирование в системную область, я думаю, в этом клубе разрешено..
Обьясните, PLZ.. что, как и почему..



Ранг: 28.9 (посетитель)
Активность: 0.060
Статус: Участник

Создано: 13 октября 2006 23:26
· Личное сообщение · #20

Ну если ты это сможеш сделать то тебе самое время утраиваться к Гейтсу на работу.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 14 октября 2006 05:48
· Личное сообщение · #21

jasfasola пишет:
USB есть только у "тётеньки",

Тяжелый случай. Т.е. можно закачать извне что хочешь и запустить ?! И все , другого не дано.
jasfasola пишет:
Обьясните, PLZ.. что, как и почему..

Любые "грубости" ни к чему. Нежнее надо. Тебе надо посадить туда трояна или руткита. А антивирус-то там есть ?! Остается два варианта :
1) Есть дырка в защите, тогда через троян/руткит получаем права админа и вперед - настраивать файер.
2) Там хорошая защита и если SAM доступен, то брутфорс - увы без надежды на успех.
Свяжись с MsRem - он оттестирует свою "бомбу" на этой броне.
============================
Сделай скриншот сообщения файера - интересно ведь.



Ранг: 28.9 (посетитель)
Активность: 0.060
Статус: Участник

Создано: 14 октября 2006 07:23
· Личное сообщение · #22

Если антивирус особенно Kaspersky 6.0 как у меня то он нифига ни какой троян не даст даже качнуть.
Ему все вирусами кажется.
Прийдется exe-шником запротектить чем нить чтоб не распознал. а так как антивирь полюбому на серваке то попробуй сетевой кабель дернуть. Насколько помню они все к одному подключаются параллельно и все антивирь и дерзай.


 eXeL@B —› Вопросы новичков —› Firewall Windows
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати