Сейчас на форуме: hgdagon, asfa, bartolomeo (+4 невидимых) |
![]() |
eXeL@B —› Программирование —› User vs Admin |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 декабря 2006 09:27 · Личное сообщение · #1 Вобщем есть корч,на котором стоит ограниченная запись для всех и админская под пассом. На BIOS стоит пароль,а корпус на замке(вобщем хорошо подумал о защите админ). Загрузка тока с винта. Как мона поднять себе привилегии или создать ещё одну запись,но админскую, из под ограниченной? Или как найти пасс админа(logon из статьи Мс-Рема не помагает,файл он копирует но ключ в реестр не добавляется)? ![]() |
|
Создано: 18 декабря 2006 12:12 · Личное сообщение · #2 |
|
Создано: 18 декабря 2006 12:43 · Поправил: Модератор · Личное сообщение · #3 |
|
Создано: 18 декабря 2006 14:17 · Личное сообщение · #4 XQuader пишет: На BIOS стоит пароль,а корпус на замке(вобщем хорошо подумал о защите админ). Загрузка тока с винта. На новых матерях по F8 можно выбрать девайс с которого будет произведена загрузка... XQuader пишет: Как мона поднять себе привилегии или создать ещё одну запись,но админскую, из под ограниченной? Эксплоиты, мой друг, эксплоиты XQuader пишет: Или как найти пасс админа Если у вас AD стоит, то облом, т.к. пароли доменных юзеров храняться на серваке, может тебе повезет и пароль Админа компа = Админ домена ----- Подписи - ЗЛО! Нужно убирать! ![]() |
|
Создано: 18 декабря 2006 22:08 · Личное сообщение · #5 |
|
Создано: 18 декабря 2006 22:35 · Личное сообщение · #6 |
|
Создано: 18 декабря 2006 23:25 · Личное сообщение · #7 |
|
Создано: 18 декабря 2006 23:38 · Личное сообщение · #8 |
|
Создано: 18 декабря 2006 23:54 · Поправил: PE_Kill · Личное сообщение · #9 |
|
Создано: 19 декабря 2006 00:48 · Личное сообщение · #10 XQuader пишет: Как мона поднять себе привилегии или создать ещё одну запись,но админскую, из под ограниченной? Не парь мозги, а сделай вот как. Поставь кейлогер, TheRat, например. Он не требует сетапа. Позови админа. Придумай причину. Он войдет под своим паролем. Все - пароль у тебя - это самый простой способ ![]() |
|
Создано: 19 декабря 2006 05:12 · Личное сообщение · #11 dimaxmaster пишет: Не парь мозги, а сделай вот как. Поставь кейлогер, TheRat, например. Он не требует сетапа. Позови админа. Придумай причину. Он войдет под своим паролем. Все - пароль у тебя - это самый простой способ Цитата из мануала: The Rat! работает на операционных системах Windows 95, 98, ME, 2000, XP. В необходимых случаях, конечно, ее нужно устанавливать обладая правами администратора. Как и в большинстве случаев, что касаемо кейлоггеров... ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 19 декабря 2006 05:12 · Личное сообщение · #12 nice >Если у вас AD стоит, то облом, т.к. пароли доменных юзеров храняться на серваке Не совсем верно. Есть профиль пользователя есть на компе, то есть возможность зайти на комп под этим пользователем при отключенной сети (возможно это и отключается в политиках), соответственно связи с AD в этом случае нету. ![]() |
|
Создано: 19 декабря 2006 05:40 · Личное сообщение · #13 ValdiS пишет: Цитата из мануала: The Rat! работает на операционных системах Windows 95, 98, ME, 2000, XP. В необходимых случаях, конечно, ее нужно устанавливать обладая правами администратора. Как и в большинстве случаев, что касаемо кейлоггеров... Сходил на сайт TheRat therat.h15.ru/start.php?go=soft_rat и действительно посмеялся тому что там написано. Недавно, как летом все выглядело по-другому. Там было написано(цитирую по памяти):TheRat иегорлиф 7.0 полнофункциональный кейлогер, абсолютно невидимый файерволами и антивирусами. Для обмана фаейрвола используется технология маскировки под IE... и прочее. То что они написали сейчас вызывает улыбку. Ну а для неверующих скажу. Может кой-какие кейлогеры и требуют сетапа, но не в коем случаем, не права админа. Права админа требуют только лицензионные кейлогеры. Реальные хакерские кейлогеры чихать хотели на сетап и права. Если вы юзер(например), вам ведь разрешено открывать блокнот. Так и разрешено рапускаться кейлогеру, так как это обычный exe файл. Можно использовать неруткит кейлогер, т.е. кейлогер висящий открыто в процессах.Такие кейлогеры незаметны часто антивирусам, так как кейлогер не прячется, а клавиатурные хуки имеют многие легальные проги. В крайнем случае, небольшой кейлогер можно состряпать самому. Это займет немного времени. Инфо полно в нете. Пароль админа обеспечен. А вот т.к. лицензионные кейлогеры действительно требуют сетапа, т.к. позиционируются как софт для защиты ![]() |
|
Создано: 19 декабря 2006 05:40 · Поправил: Boccob · Личное сообщение · #14 |
|
Создано: 19 декабря 2006 06:04 · Личное сообщение · #15 |
|
Создано: 19 декабря 2006 06:12 · Личное сообщение · #16 NeverLink пишет: Если тебе надо пороль Админа, можно скачать 2 файла с папки C:WINDOWS epair :system & sam и через прогу типа SamInside , вроде так называется, узнать пороли на учетки. Ага, только для того, чтобы скачать эти 2 файла нужны или права админа, которых нам очень не хватает, или же доступ к загрузке с, допустим, дискеты, которого у нас тоже нет. ![]() |
|
Создано: 19 декабря 2006 06:27 · Личное сообщение · #17 |
|
Создано: 19 декабря 2006 07:09 · Личное сообщение · #18 |
|
Создано: 19 декабря 2006 08:17 · Поправил: NeverLink · Личное сообщение · #19 |
|
Создано: 19 декабря 2006 09:02 · Личное сообщение · #20 |
|
Создано: 19 декабря 2006 09:46 · Личное сообщение · #21 SpellHowler пишет: или же выдернуть батарейку из материнки Сказал же тебе автор топика - комп закрыт на замок. Имхо реальный способ - только кейлоггер, причем рекомендую всять оффициальный и пропатчить чтоб без сетапа работал и без окон - делов на полчаса (если иметь опыт) - зато уже отлаженный кейлоггер будешь применять ![]() ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 19 декабря 2006 13:49 · Личное сообщение · #22 |
|
Создано: 19 декабря 2006 14:13 · Личное сообщение · #23 GPcH пишет: Сказал же тебе автор топика - комп закрыт на замок. Есть альтернативные способы ![]() ![]() |
|
Создано: 19 декабря 2006 14:33 · Поправил: GPcH · Личное сообщение · #24 simplix пишет: Например я, чтобы не нарушить гарантийные пломбы, снял две пустые заглушки (там где стоит сидюк - в обычном корпусе 4 отсека, 2-3 всегда свободны) Я бы сделал еще проще - открыл бы навесной замок что на корпусе компутера с помощью рыбочистки из швейцарского ножа (стоит 18 рублей в хозяйственном магазине). А после изменений защелкнул бы китайский замок обратно. Недостатки - надо представлять что внутри замка и как вообще работают замки ![]() Еще проще способ - в пятницу спилить куском нажевочного полотна замок с корпуса а за выходные найти такой же замок на рынке и поставить на корпусяку. Если админ что скажет - сказать что он видать не тот ключ принес а ты ничего не понимаешь. Недостатки: 1) надо найти в гараже старый обломок нажевочного полотна; 2) надо за выходные найти точно такой же замок. PS: Это гораздо проще компиляции сплоетов ![]() ![]() ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 19 декабря 2006 19:43 · Личное сообщение · #25 |
|
Создано: 20 декабря 2006 00:59 · Личное сообщение · #26 Вобщем как я понял,решения пока нету. Там заблокирована загрузка с других устройств,кроме веника. +если же я всё таки как-нить сброшу настройки биоса,это будет легко засечь,ведь админ может специально изменить редко-используемый параметр биоса на другой(то есть засечёт сброс,да и пароля он не увидит ![]() Насчёт инжинерного пасса,он не подходит,разве что на старых материнках подходил(или это из-за того,что там стоит 2 пасса(+Supervisor password)) Чтоб запустить кейлогер на автозагрузку вроде ![]() ![]() |
|
Создано: 20 декабря 2006 01:08 · Личное сообщение · #27 to XQuader Если знаешь с++, то вот функция LRESULT CALLBACK KeyHook(int code,WPARAM wParam,LPARAM lParam) клавиатурного хука. Главное, чтобы всегда возвращала: return CallNextHookEx(Keyhhook,code,wParam,lParam); где Keyhhook Keyhhook=SetWindowsHookEx(WH_KEYBOARD,(HOOKPROC)(KeyHook),NULL,0); размещается в WinMain Допиши создание пустого(непрорисованного окна). while(GetMessage(&msg,(HWND)(NULL),0,0)) { TranslateMessage(&msg); DispatchMessage(&msg); } Это зацикливание на бесконечную обработку событий системы. Тут работы на чуть-чуть.Поищи если надо открытые тесты в инете. Их полно ![]() |
|
Создано: 20 декабря 2006 01:15 · Личное сообщение · #28 |
|
Создано: 20 декабря 2006 01:48 · Личное сообщение · #29 |
|
Создано: 20 декабря 2006 02:44 · Личное сообщение · #30 |
. 1 . 2 . >> |
![]() |
eXeL@B —› Программирование —› User vs Admin |