|
|
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Уволился Windows-сисадмин и оставил после себя несколько машин с локальным входом только Администратора. Посоветуйте как можно быстрее сменить пароли и войти. Реинсталляция - крайне нежелательна. Большое спасибо всем за содействие. Семенов Сергей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 20:42 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
С дискеты загрузиться можно? Или надо биос нулить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:04 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
В том-то и дело.... Дисководов нету. Только сидюки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:15 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
А можешь воткнуть в комп флопешник? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:18 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
СеменовУволился Windows-сисадмин и оставил после себя несколько машин с локальным входом только Администратора. Может, он забыл закрыть вход по сети? Не проверял? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:19 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Как проверить-то? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:22 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
С другой машины попытаться войти через проводник типа \\computer\c$ Или запустить на другой машине Управление компьютером и попытаться подключиться к машине, на которую нельзя войти с консоли. Ты-то сам админ там или нет? Если нет, надо грузиться с дискеты и хакать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:29 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Неа. Через сеть войти не получается. Какие еще варианты есть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:36 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Какой Windows на машинах, и какие обновления установлены? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:37 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Втыкать привод флоппи-дисков и хакать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:38 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
2 Семенов Вы можите войти в машину? Под каким нибудь паролем? -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:46 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
2 Green2: СеменовУволился Windows-сисадмин и оставил после себя несколько машин с локальным входом только Администратора . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:49 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Тогда я сосем не понимаю, в чем проблема. Есть ли в сети домен? -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 21:59 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Вот вы загружаете комппьютер. На каком шаге у ввас возникает проблемы? -- Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:00 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
2 Green2 Насколько я понял, сисадмин разрешил вход с консоли только локальной учетной записи "Администратор", пароль которой Семенов не знает. Если у него и есть домен, вряд ли он там админ. Я понял ход твоих мыслей - перекрыть локальную политику доменной? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:02 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
На машине стоит Windows2003Server. Зайти я никак не могу. Машина в домен не включена. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:08 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Не можешь загрузиться с дискеты - вытаскивай по очереди жесткие диски, подключай их к другому компу и копируй файл: C:\WINDOWS\system32\config\SAM Потом ставишь программу LC5 компании AtStake и через 8-10 часов она тебе ломает все локальные пароли, включая админский. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:12 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Есть еще простой житейский способ - но это только в том случае, если у вас есть служба безопасности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:16 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
А проще нельзя как-то? Файлик какой-нить заменить? Или я чего-то не понимаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:18 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Сам бы хотел, чтоб было проще Увы и ах, 2003 - это даже не 2000... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:20 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Дело в том, что он закрыл всем вход локальной политикой безопасности. Это можно было бы обойти, если бы машины были в домене, и ты мог бы править групповую политику домена. А на локальной машине - только ломать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:23 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
А софтина AtStake бесплатная? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2005, 22:30 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Опять совет скачать диск NHT-Team (поищите по форуму, было не раз) и загрузиться с него. Еще вариант - найти ERD Commander (Входит в состав Winternals Administrator's Pack, но бывает и отдельно) и тоже с него загрузиться. Пароли админа меняют махом. Еще вариант (если админ поленился поставить DCOM-заплатку) применить kaht2.exe и просканить сеть. Если командная строка будет получена, можно создать пользователей командно (net user add). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 08:09 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЕсли командная строка будет получена, можно создать пользователей командно (net user add). А ему это ничего не даст. У него открыт вход только для одной учетной записи. Ну, добавит он пользователя в группу "Администраторы", а войти все равно не сможет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:43 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Вам нужен диск с сайта philka.ru - iNFR@ CD Update 1 После загрузки с компакта - изменить пароль админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:49 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Почему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:50 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrПочему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все. У secedit нет опций работы с удаленной машиной. А локально войти он не может. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:56 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
kaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:59 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrkaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине. Странно. Ведь служба Telnet по умолчанию отключена. Как он может превратить машину в Telnet-сервер? А вообще неплохо бы ее потестить на предмет правдоподобности Откуда можно качнуть эту kaht2? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:02 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Значит, для инертных: ошибки в кодах на С/С++ позволяют злоумышленнику произвести так называемое переполнение буфера, реализующееся как ввод в переменную значения большего, чем отведенная для него память. В результате "лишние" байты переписывают содержимое регистров процессора, отвечающих за выпонение последующей команды. Т.е. приняв переменную, программа перейдет на другой адрес в памяти и попытается выполнить то, что там написано. Если там белиберда, будет выдана ошибка, программа закроется. Если все сделать правильно, то по этому адресу расположится инструкция, которая, отработав, еще и вернет управление основной программе, так что никто ничего не заметит. Таким образом можно не только запустить telnet, но и создать telnet-сервер на стороне клиента. Можно ВСЕ. Поэтому и ставят заплатки. Саму программу выложу сюда, модератора предупрежу (все-таки это инструмент взлома). Для проверки работы нужна система 2000/ХР без заплатки KB823980, для XP - в т.ч. без SP2. ПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:14 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
и его документация... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:26 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ. И Каспер тоже ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:40 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Что самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:42 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЧто самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально. Ну, может, они считают свой долг выполненным, когда сигнализируют при даунлоде? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:44 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЗначит, для инертных: ошибки в кодах на С/С++ позволяют Ну, не все же системные программисты. Зачем так сразу про инертных-то... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:45 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Простите, я не хотел обидеть. Привык ерничать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:47 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1513433]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
47ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
70ms |
get tp. blocked users: |
2ms |
| others: | 227ms |
| total: | 386ms |

| 0 / 0 |
