HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2016, 22:57
Goldstein
Guest
Сообщений: n/a
Провел на форуме:
7946

Репутация: 0
По умолчанию

Здравствуйте.

10 лет назад я использовал rpc-dcom и lsass уязвимости в и спокойно рутал winxp, устанавливал на windows radmin. Сейчас всё сложнее стало - приходиться загонять юзера на сайт и ждать когда он запустит твой firefox.exe.

Права админа я получил, но не знаю его пароля. На windows стоит Kaspersky Anti-Virus Service 16.0.1.

Radmina устанавливать я боюсь. Юзверь заподозрит. Ещё одного пользователя создавать тоже палево. При входе юзер увидит приглашение для дополнительного пользователя.

Как быть??? Подскажите свои способы закрепления в системе с windows.

Охота весело просматривать диск как у себя дома )
 
Ответить с цитированием

  #2  
Старый 29.02.2016, 00:20
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Скрой нового пользователя.
 
Ответить с цитированием

  #3  
Старый 29.02.2016, 08:24
Goldstein
Guest
Сообщений: n/a
Провел на форуме:
7946

Репутация: 0
По умолчанию

Спасибо за совет. Так и сделаю )
 
Ответить с цитированием

  #4  
Старый 01.03.2016, 04:10
djamv
Guest
Сообщений: n/a
Провел на форуме:
45983

Репутация: 0
По умолчанию

Еще не забудь пропатчить винду для работы мульти сессии, иначе при логине в rpd его сеанс будет выключаться
 
Ответить с цитированием

  #5  
Старый 01.03.2016, 06:35
CKAP
Guest
Сообщений: n/a
Провел на форуме:
210968

Репутация: 8
По умолчанию

Да просто письку забей!!! Во времена кверти они вскрывались тыщами! Запомнился один... хорошая музыка у него была... ча покури года пол пойдет волна новой ипопеи... Ну додумались интерактив банить... ча десятка выдаст не сомневайся )))
 
Ответить с цитированием

  #6  
Старый 06.03.2016, 23:17
Goldstein
Guest
Сообщений: n/a
Провел на форуме:
7946

Репутация: 0
По умолчанию

Эх... про права админа я ошибся... Сейчас возникла новая проблема. Юзер под которым захожу имеет возможность повысить свои права, но при запуске regedit /s myevil.reg отклоняет uac. Есть ли более этичный способ повысить свои права до System?
 
Ответить с цитированием

  #7  
Старый 07.03.2016, 00:24
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от Goldstein  
Goldstein said:

Эх... про права админа я ошибся... Сейчас возникла новая проблема. Юзер под которым захожу имеет возможность повысить свои права, но при запуске regedit /s myevil.reg отклоняет uac. Есть ли более этичный способ повысить свои права до System?
Вот тут смотри.
 
Ответить с цитированием

  #8  
Старый 12.03.2016, 11:05
Goldstein
Guest
Сообщений: n/a
Провел на форуме:
7946

Репутация: 0
По умолчанию

Появилось ещё парочка вопросов.

1. Подскажите пожалуйста какойнибудь скрытный шелл для виндовс наподобие нетката. На неткат ругаются антивири...

2. В виндовс есть галочка "Выполнять эту программу от имени администратора". Как её установить имея права админа? из командной строки или можно какнибудь кодом?

3. Брутанул шару "\\ip\c$", подобрал пасс. Но на шару не пускает. Винда скорее всего 8ка или 10ка. В windows xp можно было подключиться через nutshell.exe. Но в 8 или 10 такое не проходит. Что вообще можно сделать по сети с компом зная его логин и пасс?
 
Ответить с цитированием

  #9  
Старый 12.03.2016, 11:24
rct
Guest
Сообщений: n/a
Провел на форуме:
137330

Репутация: 7
По умолчанию

Цитата:
Сообщение от Goldstein  
Goldstein said:

Подскажите пожалуйста какойнибудь скрытный шелл для виндовс наподобие нетката. На неткат ругаются антивири...
https://www.exploit-db.com/shellcode/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ