Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   [Lan] Задай вопрос - получи ответ! (https://forum.antichat.xyz/showthread.php?t=75977)

sedoy_xxx 04.07.2008 12:43

[Lan] Задай вопрос - получи ответ!
 
В данной теме задаем вопросы по локальным сетям. Чем БОЛЬШЕ вы укажите в своем вопросе полезной информации, тем БЫСТРЕЕ и ПОЛНЕЕ будет полученный ответ.

777DEMYAN777 19.07.2008 17:18

У меня БАН
 
Если я забаненый на одном форуме, как мне обойти этот бан. Когда захожу на форум пишет "Вибачте Гість, Ви забанені і не можете залишати повідомлення на форумі!
Your ban is not set to expire."

Doma1n 19.07.2008 22:36

прокси, чистка кукисов

mailbrush 28.07.2008 11:44

Дык, его по Ip забанили... Значит только прокси.

}i{YI{ 13.08.2008 19:41

Корпаративная, сетка....домен
флопиков нет, сидюков тож, юсб заблокированы в винде (отключены в устройствах), принтер висит через лпт...
права пользователя.....
есть сетевой диск де хранятцо ТОЛЬКО документы, все остальное жоско уничтожаетцо админами... доступ только к определенным папкам.... каторые потписаны за тем отделам каторый юзает папку...
тырнета нет....
домен на ВинСерв2003 СП2, рабочие машины ВинХП СП3, все жоско обновляецо через ВСУС каждые выходные..... антивирь ДрВеб обновляетцо каждый день в 8 утра...

как програмно , не через си получить прова админа Домена, или хотябы пользователя другого отдела,.... нужны доки с друго отдела......

sedoy_xxx 14.08.2008 09:41

инета нет вообще или у некоторых? если вообще - то как "все жоско обновляецо"? Какой софт доступен для использования? Есть ли еще в сети общедоступные ресурсы?

}i{YI{ 14.08.2008 15:51

обновления качают админы, на отдельном сервере Wsus, на сервере 2 ситевухи.... на время скачивания обновления локалка на нем отрубаетцо......
на сетевом диске основном только бумаги и 2 базы данных.......узко специальных, мне к базаб даж на просмотр доступа нет.........
так жи есть еше 1 сетевой диск на нем музыка(типа раслабляйтесь) но он тольк для чтения :( музу только админы закидуют.....
ваше все документы и файлы извне закидуют только одмины...

}i{YI{ 14.08.2008 15:56

софт стоит только дефолтный виндовый..... + опенофис, винрар, консультан плюс еше есть (но он с сетевого диска работает тож) и все ..... весь софт лиценция либо бисплатный

тырнет есть только у админов, и то только на буках, в отдельной сети.....

sedoy_xxx 14.08.2008 17:16

ты в ФСБ работаешь? ))))) ну по программным методам добычи хз, если си не катит, то либо аппартные методы (железо для безконтактного снятия инфы), либо пробывать написать каку нибудь софтинку средствами макросописалки word'а (хотя 99% что не прокатит) а так - надо подумать

sedoy_xxx 18.08.2008 22:52

тут либо аппаратные средства либо СИ. Больше пока вариантов не вижу

NightHost 22.08.2008 15:29

1. Вариант задобрение админов не прокатит? Или социальная инженерия))
2. Добыть админку на комп.(елси у всех ограниченые уч.записи), разлочить USB.
3. LiveUSB - залить все файлы что нужны, так же слить на свой комп.

}i{YI{ 24.08.2008 16:32

Безвариантов, про лакальную админку........ юсб залочены на уровне доменой палитики...
а воть лайвюсб вариант, ток на биосе тож пасс,.....
тоесть получаетцо вариант.... зайти на биос, под стандартым пассом (ток он почимут неподходит :( ), загрузитцо с флешки (иже шлешка готова), заминить пасс локального админа......или сбрутить,.......... залить хек софт на локальную машину(ток че лить хз).......... надо думать........... мож кто че придумал?

NightHost 27.08.2008 11:18

Вариант: сбить пароль на биос - а-ля раскрутить системник и способом батерка/перемычка выполнить килл-пасс. :) Загрузку с флэшки, расхачить пароль админа. Незамарачиваться сложностью с вопросом. Думай проще. Все получится.

heks 27.08.2008 11:33

если как судить у нас консультантом занимается совсем другая фирма и предлагает услуги вашему предприятию. Я бы сделал так.. Договорился с тем челом кто обновляет консультант что бы он принес весь необходимый софт сломал бы абминский акк и дальше развивался или второй вариант как уже выше писалось дернул батарейку пминут на 5 (на моем пасс сбрасывается моментально) зашел бы через биос сменил что бы грузилось с CDroma вставил бы какой нибудь кнопикс в cdrom удалил бы файл *.sam который был в винде и записал бы свой тоже самое проделав дома на домашнем компе. незнаю там на счет файловой системы увидишь ли ты диск С или нет (не работал) но можно попробовать сделать так. если есть такие дистрибутивы на счет не кнопикса а какой нибудь ХР тоже вариант геморно правда

sedoy_xxx 27.08.2008 12:28

имхо сброс пароля биоса и админа палевно, чел с консультанта тоже на такое на пойдет. Си нада пробывать.

heks 27.08.2008 12:40

Цитата:

Сообщение от sedoy_xxx
имхо сброс пароля биоса и админа палевно, чел с консультанта тоже на такое на пойдет. Си нада пробывать.

я неотрицаю что палево но можно же все это будет потом проделать в обратном порядке обратно перезаписать сам файл администраторским перед этим открыв доступ к какому либо usb порту разве это не вариант по моему даже очень вариант вопрос в том знает ли тот чел никсы. СИ мне кажется не прокатит ведь там я как уже понял админы сидят не лохи

sedoy_xxx 27.08.2008 13:58

Ну по поводу никсов - есть мануал со всеми командами для полнейших нубов, на коего }i{YI{ не похож. По поводу СИ, так челу жу доступ нужен к докам другого отдела, вот к тем сотрудникам СИ и применить.

}i{YI{ 30.08.2008 10:18

Цитата:

Сообщение от sedoy_xxx
Ну по поводу никсов - есть мануал со всеми командами для полнейших нубов, на коего }i{YI{ не похож.

:) псиб....

по пободу батареек, тож безвариков ,....... машины опечатаны.....

чет я одного понять? а че реально что админы..... могли стандартые пасы на биосе запретить?......

с лайвсд флешкой.......
тож засада (тотомушто в биос зайти немогу)
ище че придкмал...... можно какнить через com порт (нанем вист UPS) подсаиденить какойнить внешний накопитель? или через лпт (на нем висит принтер)...?

и админы мной чето интересовацо начали.... :( цуки радмина мне повесили......

походу тут тож абитают :) хотя хз

З.Ы..... СИ не прокатить, дажи с консультаншиком..... очень паливно.....

voland_1974 12.09.2008 09:44

Господа профессионалы, помогите!
Как по локальной сети добраться до диска С: чужого компьютера (хотя бы для чтения), если этот ресурс у него закрыт для общего доступа?
По команде \\имя компа\с$ требует пароль, может его можно чем-то выцепить?

CrazyStudentS_Mi}{ 12.09.2008 10:17

ntscan тебе в помощь

Psilocybe 23.09.2008 11:35

Народ подскажите если допустим есть локальный рес. местный и на нем пользователи регаются у них там папки в которые поидее могут все заходить, но у емногих на папках стоят пароли, довольно не сложные(зачастую), но гадать ведь смысла нет, подскажите ктонить какойнить софт чтобы просто тупо подобрался парось, грубо говоря чтобы программка которая подбирала пароли, знаю сам нескока но за них надо платить вродь, а с бабками как умногих проблемс не по куйне :). Заранее благодарен!

voland_1974 02.10.2008 11:41

Добрый день!
Подскажите, как временно подменить IP моего ПК в локальной сети на IP соседа.
ОС - Windows XP.
СПС за внимание!

trottle 03.10.2008 11:27

Цитата:

Сообщение от voland_1974
как временно подменить IP моего ПК в локальной сети на IP соседа.

Ну, поставь себе его IP в настройках. В чем проблема-то?

McRus 06.10.2008 14:23

Не подскажете, что такое может быть. NTscan'ом нашёл пару дедов, он мне их выкинул в нижнюю часть проги как пологается, там username password. Пытаюсь подключиться через RDP, он мне говорит не верный пароль или юзернейм. Что такое?

guard_force 13.11.2008 10:34

возможно ли проследить путь пакета если шлюз стоящий перед cisco требует регистрации ?
обычный tracert не предусматривает регистрацию на прокси и следовательно он не проходит через cisco,можно конечно временно добавить свой ip чтобы он глядел на cisco без регистрации,но такой вариант мне не подходит....думаю что не выйдет :mad: ....

sedoy_xxx 14.11.2008 11:21

tracert работает по icmp - это третий уровень модели osi, о какой регистрации речь? tracert может не проходить лишь по причине блокировки icmp пакетова на пути следования.

guard_force 21.11.2008 23:19

регистрация на прокси сервере в локалке происходит через usergate по http,возможно ли определить ip циски стоящей за проксей?

VIP 25.11.2008 20:11

Доброго времени суток!!!
 
У меня к вам следующий вопрос:

Сетка на предприятии. В сетке среднее количество компов (наверное не больше 1000). Во главе сетки стоит сервак, на котором лежит сайт предприятия и через который осуществляется выход в инет (на нёс стоит Apache). На нём естественно и прокси. Внешний IP мне не извествен, но зная имя сайта, я думаю это не проблема. Ip этого сервера во внутренней сетке я тоже знаю. Вопрос в селудующем: возможно ли проникнуть на определённый компьютер в этой подсети из инета (зная его внутренний Ip)??? Причём получить права записи и чтения его дисков (внутри сети эти диски открыты для всех)???

Если это возможно, то пожалуйста ткните носом, где про это написано, а то поисковики не помогают пока.

Liar 25.11.2008 20:34

Цитата:

Сообщение от }i{YI{
:) псиб....

.

И так возможно бред но всё же...
Узнаем всеми доступными способами от куда админы качают обновления ( вполне возножно что из альтернативных источников ) далее если всё же это альтернативный источник смотрим на нём возможность подмены файла ( ищем на данном ресурсе уязвимость которую и юзаем).
Так же может стоит использывать уязвимости в по установленном на машинах таких как winrar опен офисс.
есть ли у вас возможность создания документа у себя дома, под предлогом выполнения работы дома так как не успеваю, а потом залитие админами его на сетевой диск ?
и залитие музыки админами которую вы попросите ?
так же как вариант воспользываться внешним сетевым жестким диском принесённым с собой и уже закинутым на него по.

sedoy_xxx 25.11.2008 21:24

Цитата:

Сообщение от guard_force
регистрация на прокси сервере в локалке происходит через usergate по http,возможно ли определить ip циски стоящей за проксей?

если известен ip прокси и если циска не L2 свитч то tracert покажет.

to VIP

Если в локалке не поднят домен\samba\nfs\etc то доступ с сервако на винт локальных машин врядли буит. Самое mfyfkmyjt что приходит на ум - ломать сервак через web-сервер или кривые сервисы (можно обойтись и без рута) а дальше например метосплоитировать компьютеры в локалке )))

ZENON 25.11.2008 22:08

Наверняка все компы находятся под доменом, а значит есть админский акаунт пас которого тебе нужен. Если ты админ на тачке, то ставь кейлогер, затем ставь себе ограниченные права и потом звони админу и говори, что ты хотел себе инета и нечайно нахимичил и терь ниче не запускается и толком не работает. Он будет делать тебя вновь администратором на твоем компе и при выставлении прав введет админский логин\пароль который спалит кейлогер установленный когда ты был еще админом на машине. Зная админский логин пароль, ты сможешь лазить по другим компам, которые под доменом, выполнять удаленно команды, копировать файлы и вобщем все что угодно. При этом надо учесть что инетом ведает наверняка какойнить ISA Server на котором все совсем иначе и сайт твоей конторы тут совсем не причем. Другое дело, что ты можешь при включении компа, с утреца попробовать ввести админский логин и пароль и если на нем доступен инет то гулять с него, однако у тебя будет чистый рабочий стол, точнее не настроенный... Тут используя админский пароль лучше полазить по компам людей с высокими должностями и выцепить из Documents and Settings\Application Data\ из какойнить проги, например Opera файлик типа wand.dat или конфиг файл от TheBat-a, настройки QIPа или еще чегонить такого что юзает прокси серверы и где прописаны логин и пароль на доступ к прокси. Затем берешь наример прогу Multi Password Recovery и вскрываешь пароль на прокси в конфиг файле дырявой проги, и соответственно логин и вписываешь в настройки прокси у свего броузера, который при доступе к прокси выдаст себя за васю пупкина и тебя возможно пустят в инет, если нет фильтровки по мак адресам, по свичам в вашем отделе или корпусе здания и прочее прочее прочее... Но наверняка уж начальник твоего отдела то с инетом... Наверняка юзает ченить дырявое откуда можно скомуниздить пароль его учетки.

Ставить кейлогеры смысла нет ибо до входа в винду они не функциональны.

sedoy_xxx 26.11.2008 00:06

Цитата:

Сообщение от ZENON
Наверняка все компы находятся под доменом, а значит есть админский акаунт пас которого тебе нужен. Если ты админ на тачке, то ставь кейлогер, затем ставь себе ограниченные права и потом звони админу и говори, что ты хотел себе инета и нечайно нахимичил и терь ниче не запускается и толком не работает. Он будет делать тебя вновь администратором на твоем компе и при выставлении прав введет админский логин\пароль который спалит кейлогер установленный когда ты был еще админом на машине. Зная админский логин пароль, ты сможешь лазить по другим компам, которые под доменом, выполнять удаленно команды, копировать файлы и вобщем все что угодно. При этом надо учесть что инетом ведает наверняка какойнить ISA Server на котором все совсем иначе и сайт твоей конторы тут совсем не причем. Другое дело, что ты можешь при включении компа, с утреца попробовать ввести админский логин и пароль и если на нем доступен инет то гулять с него, однако у тебя будет чистый рабочий стол, точнее не настроенный... Тут используя админский пароль лучше полазить по компам людей с высокими должностями и выцепить из Documents and Settings\Application Data\ из какойнить проги, например Opera файлик типа wand.dat или конфиг файл от TheBat-a, настройки QIPа или еще чегонить такого что юзает прокси серверы и где прописаны логин и пароль на доступ к прокси. Затем берешь наример прогу Multi Password Recovery и вскрываешь пароль на прокси в конфиг файле дырявой проги, и соответственно логин и вписываешь в настройки прокси у свего броузера, который при доступе к прокси выдаст себя за васю пупкина и тебя возможно пустят в инет, если нет фильтровки по мак адресам, по свичам в вашем отделе или корпусе здания и прочее прочее прочее... Но наверняка уж начальник твоего отдела то с инетом... Наверняка юзает ченить дырявое откуда можно скомуниздить пароль его учетки.

Ставить кейлогеры смысла нет ибо до входа в винду они не функциональны.

много текста а толку мало. перечитай вопрос

guard_force 01.12.2008 09:43

Цитата:

Сообщение от sedoy_xxx
если известен ip прокси и если циска не L2 свитч то tracert покажет.

ip прокси известен,делаю tracert пишет превышен интервал ожидания запроса,выходит циска l2 свич ? пасиб за инфу

sedoy_xxx 02.12.2008 14:39

Цитата:

Сообщение от guard_force
ip прокси известен,делаю tracert пишет превышен интервал ожидания запроса,выходит циска l2 свич ? пасиб за инфу

нет, скорее всего или на проксе или за ней тупо режеться icmp.

guard_force 02.12.2008 15:43

Цитата:

Сообщение от sedoy_xxx
нет, скорее всего или на проксе или за ней тупо режеться icmp.

скоре всего.
знаю что если авторизация на проксе происходит через ip ,то там есть возможность блокирования icmp,видимо и при авторизации через http есть возможность блокировки icmp :mad:

Onmir 08.12.2008 19:30

Скрытый мониторинг динамического IP на удалённом ПК, чем можно?

neval 08.12.2008 19:37

Цитата:

Сообщение от Onmir
Скрытый мониторинг динамического IP на удалённом ПК, чем можно?


Не понятен вопрос

Что подразумевается под "срытым мониторингом удаленного IP"

Мониторинг хоста с динамическим адресом без доступа к удаленной машине практически нериализуем (есть исключения при наличии определенных условий)

SpangeBoB 08.12.2008 19:37

Цитата:

Сообщение от Onmir
Скрытый мониторинг динамического IP на удалённом ПК, чем можно?

http://forum.antichat.ru/thread84364.html

nervoz 21.12.2008 15:22

привет народ подскажите пжл, я хотел сломать акк от онлайн игры мне сказали что это можно сделать через снифер я стал пытаться, но потом узнал что на сервере трафик зашифрован, что с этим моно поделать?? помогите пжл!!

5w17ch3r 25.12.2008 20:40

Как можно попасть в локалку на работе из дома? На работе маршрутизатор Planet, все пароли есть, просто не охота ездить в другой район по мелочам.


Время: 05:04