imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 22.11.2003, 10:07     # 1
vikul
Junior Member
 
Аватар для vikul
 
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58

vikul Нимб уже пробиваетсяvikul Нимб уже пробивается
Question Доступ к W2k/XP системам

Вот вопрос у меня возник

есть компьтер с W2k все ползователи на нем кроме Администратора включены в домен, т.е. пароли проверяюцца не только на самой машине, но и по сетке
Где-то вычитал что если удалить sam и system файлы то можно получить локальный доступ к нему от имени Администратора и с пустым паролем и поделать что хочешь
то бишь поузнавать пароли явки
ак вот теперь вопрос скажем если я сделаю какие нибудь изменения в реестре этого компа, потом верну обратно sam и system файлы то компьютер не загнецца ?
например если поставить простой кейлоггер на автозапуск ?

подскажите кто вкурсе

вот впринцыпе и все что меня интересовало
vikul вне форума  
Старый 22.11.2003, 11:20     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отсек
Пол: Male
Сообщения: 14 501

Borland - Гад и сволочь
vikul
Вопрос несколько не в тему.
Если грохнуть sam и system, ось загнётся с вероятностью 100%.
Если надо просто получить доступ к тачке с правами локального админа, то можно изменить (сбросить) его пароль, тема неоднократно обсуждалась (пользуйся Поиском ).
Borland вне форума  
Старый 22.11.2003, 12:03     # 3
vikul
Junior Member
 
Аватар для vikul
 
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58

vikul Нимб уже пробиваетсяvikul Нимб уже пробивается
Borland

в том то и суть что я их не грохать собираюсь а просто убрать на время в другое место...
а после всех телодвижений возвернуть их обратно...

а менять и сбрасывать пароли Админа это сразу подозрения всякие не нужные вызовет ))

тогда сразу встречный вопрос а что если полдложить свои собственные sam и system файлики поработать на машине и вернуть старые обратно ?
__________________

Последний раз редактировалось vikul; 22.11.2003 в 12:06.
vikul вне форума  
Старый 22.11.2003, 19:23     # 4
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Borland
Ось не грохнется,если убрать Сем,она после перезапуска создать новый,либо возмет резервынй.

Добавлено в ту же минуту:
vikul
Попробуй...После результата у тебя отпададут все вопросы.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 22.11.2003, 19:53     # 5
vikul
Junior Member
 
Аватар для vikul
 
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58

vikul Нимб уже пробиваетсяvikul Нимб уже пробивается
ShooTer
Borland


только что провел испытания

значит так w2k смело загружаецца с нулевым паролем администратора %) и дает делать на машине все что душе угодно
а вот с ХР уже сложнее
она при появлении предложения ввести логин и пароль сразу же грохаецца с предложением загрузицца в safe mode, из этого следует что она восстанавливает пароли из бэкапа...

так что вот
__________________
vikul вне форума  
Старый 23.11.2003, 00:15     # 6
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
vikul
если поможет, бекап пассов в windows\repair\ sam и system
R!xon вне форума  
Старый 23.11.2003, 01:58     # 7
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
vikul
Если локально убирать файлы - это одно. А через сеть у тебя не выйдет...

R!xon
Цитата:
если поможет, бекап пассов в windows\repair\ sam и system
Тогда, может, объяснишь почему у него проблема с WinXP есть, а с Win2000 - нет?! Копии и у той и у другой в одном и том же месте.

vikul, R!xon
Нет, тут дело в другом: из-под safe mode WinXP может восстанавливать системные файлы из точки восстановления. Если все точки удалить - может, чё-нить и получится...
Shanker вне форума  
Старый 23.11.2003, 08:24     # 8
vikul
Junior Member
 
Аватар для vikul
 
Регистрация: 16.12.2002
Адрес: Екатеринбург
Пол: Male
Сообщения: 58

vikul Нимб уже пробиваетсяvikul Нимб уже пробивается
Shanker
R!xon `

еще раз повторяю... при проведения эксперимента мне не нада было чтото по сети убирать и прятать...
у меня был физический доступ к компу... один из плюсов было то что система стоит на fat32 а не на ntfs, что очень облегчило задачу загрузкой простой бутявой досовой дискеткой
ну а дальше голый ДОС, после всех манипуляций опятьже все возвращаецца на места из под негоже

Цитата:
Первоначальное сообщение от R!xon
vikul
если поможет, бекап пассов в windows\repair\ sam и system
а бекап пассов я делаю сам, так что вот


ну и последнее...
чтобы система не вешалась
убирать нада только sam файл, system лучше не трогать
__________________
vikul вне форума  
Старый 23.11.2003, 13:34     # 9
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
vikul
Результат на лицо.Выводы ты сделал. Молодец.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:07.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.