Сейчас на форуме: hgdagon, asfa, bartolomeo (+4 невидимых)

 eXeL@B —› Программирование —› User vs Admin
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 18 декабря 2006 09:27
· Личное сообщение · #1

Вобщем есть корч,на котором стоит ограниченная запись для всех и админская под пассом.
На BIOS стоит пароль,а корпус на замке(вобщем хорошо подумал о защите админ).
Загрузка тока с винта.
Как мона поднять себе привилегии или создать ещё одну запись,но админскую, из под ограниченной?
Или как найти пасс админа(logon из статьи Мс-Рема не помагает,файл он копирует но ключ в реестр не добавляется)?




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 18 декабря 2006 12:12
· Личное сообщение · #2

пробовать подобрать инженерный пароль на БИОС
или искать сплоит повышения привелегий

-----
in search of sunrise




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 18 декабря 2006 12:43 · Поправил: Модератор
· Личное сообщение · #3

XQuader
Молоток.exe или последний билд паяльник.exe ?

// отредактировал nice
господа, давайте без флейма, хотите "поострить" -> ПМ

-----
My love is very cool girl.




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 18 декабря 2006 14:17
· Личное сообщение · #4

XQuader пишет:
На BIOS стоит пароль,а корпус на замке(вобщем хорошо подумал о защите админ).
Загрузка тока с винта.

На новых матерях по F8 можно выбрать девайс с которого будет произведена загрузка...

XQuader пишет:
Как мона поднять себе привилегии или создать ещё одну запись,но админскую, из под ограниченной?

Эксплоиты, мой друг, эксплоиты


XQuader пишет:
Или как найти пасс админа

Если у вас AD стоит, то облом, т.к. пароли доменных юзеров храняться на серваке, может тебе повезет и пароль Админа компа = Админ домена

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 18 декабря 2006 22:08
· Личное сообщение · #5

nice
у меня выбор откуда грузиться по ESC, так же встречал F12




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 18 декабря 2006 22:35
· Личное сообщение · #6

Плюс это меню вроде бы выключается. чтобы не могли поменять источник загрузки.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 18 декабря 2006 23:25
· Личное сообщение · #7

Ё, была у мну раньше прожка, три байта.. которая писала в биос байт. Он потом проверял контрольную сумму, и сбрасывал весь биос со всеми паролями, потому что контрольная сумма после записанного байта естественно не сходилась...

-----
StarForce и Themida ацтой!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 18 декабря 2006 23:38
· Личное сообщение · #8

Из под ХР не покатит прожкой такой писать в биос. Под 98 - угу.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 18 декабря 2006 23:54 · Поправил: PE_Kill
· Личное сообщение · #9

Если прав хватит на загрузку драйвера, то проканает.

ЗЫ Хе хе, тогда нах нада

-----
Yann Tiersen best and do not fuck




Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 19 декабря 2006 00:48
· Личное сообщение · #10

XQuader пишет:
Как мона поднять себе привилегии или создать ещё одну запись,но админскую, из под ограниченной?


Не парь мозги, а сделай вот как. Поставь кейлогер, TheRat, например. Он не требует сетапа. Позови админа. Придумай причину. Он войдет под своим паролем. Все - пароль у тебя - это самый простой способ




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 19 декабря 2006 05:12
· Личное сообщение · #11

dimaxmaster пишет:
Не парь мозги, а сделай вот как. Поставь кейлогер, TheRat, например. Он не требует сетапа. Позови админа. Придумай причину. Он войдет под своим паролем. Все - пароль у тебя - это самый простой способ


Цитата из мануала: The Rat! работает на операционных системах Windows 95, 98, ME, 2000, XP. В необходимых случаях, конечно, ее нужно устанавливать обладая правами администратора.
Как и в большинстве случаев, что касаемо кейлоггеров...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 9.3 (гость)
Активность: 0.010
Статус: Участник
KpTeaM

Создано: 19 декабря 2006 05:12
· Личное сообщение · #12

nice
>Если у вас AD стоит, то облом, т.к. пароли доменных юзеров храняться на серваке
Не совсем верно. Есть профиль пользователя есть на компе, то есть возможность зайти на комп под этим пользователем при отключенной сети (возможно это и отключается в политиках), соответственно связи с AD в этом случае нету.



Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 19 декабря 2006 05:40
· Личное сообщение · #13

ValdiS пишет:
Цитата из мануала: The Rat! работает на операционных системах Windows 95, 98, ME, 2000, XP. В необходимых случаях, конечно, ее нужно устанавливать обладая правами администратора.
Как и в большинстве случаев, что касаемо кейлоггеров...


Сходил на сайт TheRat therat.h15.ru/start.php?go=soft_rat и действительно посмеялся тому что там написано. Недавно, как летом все выглядело по-другому. Там было написано(цитирую по памяти):TheRat иегорлиф 7.0 полнофункциональный кейлогер, абсолютно невидимый файерволами и антивирусами. Для обмана фаейрвола используется технология маскировки под IE... и прочее. То что они написали сейчас вызывает улыбку. Ну а для неверующих скажу. Может кой-какие кейлогеры и требуют сетапа, но не в коем случаем, не права админа. Права админа требуют только лицензионные кейлогеры. Реальные хакерские кейлогеры чихать хотели на сетап и права. Если вы юзер(например), вам ведь разрешено открывать блокнот. Так и разрешено рапускаться кейлогеру, так как это обычный exe файл. Можно использовать неруткит кейлогер, т.е. кейлогер висящий открыто в процессах.Такие кейлогеры незаметны часто антивирусам, так как кейлогер не прячется, а клавиатурные хуки имеют многие легальные проги. В крайнем случае, небольшой кейлогер можно состряпать самому. Это займет немного времени. Инфо полно в нете. Пароль админа обеспечен. А вот т.к. лицензионные кейлогеры действительно требуют сетапа, т.к. позиционируются как софт для защиты



Ранг: 6.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 декабря 2006 05:40 · Поправил: Boccob
· Личное сообщение · #14

ValdiS пишет:
Как и в большинстве случаев, что касаемо кейлоггеров...


А разве для того чтобы поставить глобальный хук на клаву нужны права админа? Если нет, то написать небольшой кейлоггер можно самому.

//dimaxmaster опередил. Буквально на 45 секунд.



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 декабря 2006 06:04
· Личное сообщение · #15

XQuaderЕсли тебе надо пороль Админа, можно скачать 2 файла с папки C:WINDOWS epair :system & sam и через прогу типа SamInside , вроде так называется, узнать пороли на учетки.



Ранг: 6.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 декабря 2006 06:12
· Личное сообщение · #16

NeverLink пишет:
Если тебе надо пороль Админа, можно скачать 2 файла с папки C:WINDOWS epair :system & sam и через прогу типа SamInside , вроде так называется, узнать пороли на учетки.


Ага, только для того, чтобы скачать эти 2 файла нужны или права админа, которых нам очень не хватает, или же доступ к загрузке с, допустим, дискеты, которого у нас тоже нет.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 19 декабря 2006 06:27
· Личное сообщение · #17

nice пишет:
Эксплоиты, мой друг, эксплоиты

а были ли нормальный сплоиты повышения привелегий для SP2 ?

-----
in search of sunrise





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 19 декабря 2006 07:09
· Личное сообщение · #18

www.xakep.ru/post/31825/default.asp



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 декабря 2006 08:17 · Поправил: NeverLink
· Личное сообщение · #19

Запустиш debug.exe и последовательно выполняй строки -o 70 33
-o 71 33
-q
В результате пароль на BIOS будет снят, но с выполнением этой команды снимаются некоторые настройки Windows и поэтому винда может работать некорректно
А еще есть на старые материнки инженерные пароли



Ранг: 35.2 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 19 декабря 2006 09:02
· Личное сообщение · #20

Чтобы снять пароль BIOS мне кажется, надо или инженерные пароли пробовать (типа AWARD_SV) или же выдернуть батарейку из материнки. А если модель более-менее новая, то есть спец. джампер для сброса CMOS - памяти.




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 19 декабря 2006 09:46
· Личное сообщение · #21

SpellHowler пишет:
или же выдернуть батарейку из материнки


Сказал же тебе автор топика - комп закрыт на замок.

Имхо реальный способ - только кейлоггер, причем рекомендую всять оффициальный и пропатчить чтоб без сетапа работал и без окон - делов на полчаса (если иметь опыт) - зато уже отлаженный кейлоггер будешь применять

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 35.2 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 19 декабря 2006 13:49
· Личное сообщение · #22

GPcH пишет:
Сказал же тебе автор топика - комп закрыт на замок

Я не слепой, всй прекрасно видел, я сказал в общем как только можно от пароля BIOS избавиться.



Ранг: 49.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 19 декабря 2006 14:13
· Личное сообщение · #23

GPcH пишет:
Сказал же тебе автор топика - комп закрыт на замок.

Есть альтернативные способы Например я, чтобы не нарушить гарантийные пломбы, снял две пустые заглушки (там где стоит сидюк - в обычном корпусе 4 отсека, 2-3 всегда свободны) и рукой вслепую сбросил биос перемычкой. Недостатки - требуется опыт и правильно растущие руки.




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 19 декабря 2006 14:33 · Поправил: GPcH
· Личное сообщение · #24

simplix пишет:
Например я, чтобы не нарушить гарантийные пломбы, снял две пустые заглушки (там где стоит сидюк - в обычном корпусе 4 отсека, 2-3 всегда свободны)


Я бы сделал еще проще - открыл бы навесной замок что на корпусе компутера с помощью рыбочистки из швейцарского ножа (стоит 18 рублей в хозяйственном магазине). А после изменений защелкнул бы китайский замок обратно. Недостатки - надо представлять что внутри замка и как вообще работают замки )

Еще проще способ - в пятницу спилить куском нажевочного полотна замок с корпуса а за выходные найти такой же замок на рынке и поставить на корпусяку. Если админ что скажет - сказать что он видать не тот ключ принес а ты ничего не понимаешь. Недостатки: 1) надо найти в гараже старый обломок нажевочного полотна; 2) надо за выходные найти точно такой же замок.

PS: Это гораздо проще компиляции сплоетов ) А еще проще напоить админа пивом и попросить чтобы он дал права админа на рабочем компе - делов полчаса после работы

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 19 декабря 2006 19:43
· Личное сообщение · #25

simplix GPcH
А потом надо ёщё объяснить админу будет, куда пароль с биоса делся.

GPcH пишет:
А еще проще напоить админа пивом и попросить чтобы он дал права админа на рабочем компе - делов полчаса после работы

А вот это очень даже здравая мысль



Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 20 декабря 2006 00:59
· Личное сообщение · #26

Вобщем как я понял,решения пока нету.

Там заблокирована загрузка с других устройств,кроме веника.
+если же я всё таки как-нить сброшу настройки биоса,это будет легко засечь,ведь админ может специально изменить редко-используемый параметр биоса на другой(то есть засечёт сброс,да и пароля он не увидит )
Насчёт инжинерного пасса,он не подходит,разве что на старых материнках подходил(или это из-за того,что там стоит 2 пасса(+Supervisor password))

Чтоб запустить кейлогер на автозагрузку вроде нужен доступ к реестру,которого нету даже из самописных прог(кейлогер от Ms-Rem).



Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 20 декабря 2006 01:08
· Личное сообщение · #27

to XQuader

Если знаешь с++, то вот функция
LRESULT CALLBACK KeyHook(int code,WPARAM wParam,LPARAM lParam)
клавиатурного хука.
Главное, чтобы всегда возвращала:
return CallNextHookEx(Keyhhook,code,wParam,lParam); где Keyhhook
Keyhhook=SetWindowsHookEx(WH_KEYBOARD,(HOOKPROC)(KeyHook),NULL,0); размещается в WinMain
Допиши создание пустого(непрорисованного окна).
while(GetMessage(&msg,(HWND)(NULL),0,0))
{
TranslateMessage(&msg);
DispatchMessage(&msg);
}
Это зацикливание на бесконечную обработку событий системы. Тут работы на чуть-чуть.Поищи если надо открытые тесты в инете. Их полно



Ранг: 53.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 20 декабря 2006 01:15
· Личное сообщение · #28

XQuader пишет:
Вобщем как я понял,решения пока нету.


Тебе решений полно предложили. Дальше твое умение и смекалка.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 20 декабря 2006 01:48
· Личное сообщение · #29

dimaxmaster пишет:
Вобщем как я понял,решения пока нету.

единственное решение - это если поставить келоггер, и попросить админа запустить что-нить с правами администратора, то есть через Run As, если админ не дурак - то он перелогинится - тогда келоггер идет лесом.

-----
in search of sunrise





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 20 декабря 2006 02:44
· Личное сообщение · #30

XQuader
Невнимательно читаешь - читай мой пост выше

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!



. 1 . 2 . >>
 eXeL@B —› Программирование —› User vs Admin
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати