powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Уволился Windows сисадмин
38 сообщений из 38, показаны все 2 страниц
Уволился Windows сисадмин
    #33011956
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Уволился Windows-сисадмин и оставил после себя несколько машин с локальным входом только Администратора. Посоветуйте как можно быстрее сменить пароли и войти. Реинсталляция - крайне нежелательна.

Большое спасибо всем за содействие.

Семенов Сергей.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011973
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С дискеты загрузиться можно? Или надо биос нулить?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011983
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В том-то и дело....
Дисководов нету. Только сидюки.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011987
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А можешь воткнуть в комп флопешник?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011988
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СеменовУволился Windows-сисадмин и оставил после себя несколько машин с локальным входом только Администратора.

Может, он забыл закрыть вход по сети? Не проверял?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011989
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как проверить-то?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011992
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С другой машины попытаться войти через проводник типа \\computer\c$
Или запустить на другой машине Управление компьютером и попытаться подключиться к машине, на которую нельзя войти с консоли. Ты-то сам админ там или нет? Если нет, надо грузиться с дискеты и хакать.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33011996
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Неа. Через сеть войти не получается. Какие еще варианты есть?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012000
Шогал
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какой Windows на машинах, и какие обновления установлены?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012001
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Втыкать привод флоппи-дисков и хакать.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012011
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Семенов
Вы можите войти в машину? Под каким нибудь паролем?
--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012012
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Green2:

СеменовУволился Windows-сисадмин и оставил после себя несколько машин с локальным входом только Администратора .
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012021
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда я сосем не понимаю, в чем проблема.

Есть ли в сети домен?
--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012023
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот вы загружаете комппьютер. На каком шаге у ввас возникает проблемы?

--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012024
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Green2

Насколько я понял, сисадмин разрешил вход с консоли только локальной учетной записи "Администратор", пароль которой Семенов не знает. Если у него и есть домен, вряд ли он там админ. Я понял ход твоих мыслей - перекрыть локальную политику доменной?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012031
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
На машине стоит Windows2003Server.
Зайти я никак не могу.
Машина в домен не включена.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012033
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не можешь загрузиться с дискеты - вытаскивай по очереди жесткие диски, подключай их к другому компу и копируй файл:

C:\WINDOWS\system32\config\SAM

Потом ставишь программу LC5 компании AtStake и через 8-10 часов она тебе ломает все локальные пароли, включая админский.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012034
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть еще простой житейский способ - но это только в том случае, если у вас есть служба безопасности
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012036
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А проще нельзя как-то?
Файлик какой-нить заменить?
Или я чего-то не понимаю?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012038
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сам бы хотел, чтоб было проще Увы и ах, 2003 - это даже не 2000...
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012043
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дело в том, что он закрыл всем вход локальной политикой безопасности. Это можно было бы обойти, если бы машины были в домене, и ты мог бы править групповую политику домена. А на локальной машине - только ломать.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012047
Семенов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А софтина AtStake бесплатная?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012265
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Опять совет скачать диск NHT-Team (поищите по форуму, было не раз) и загрузиться с него. Еще вариант - найти ERD Commander (Входит в состав Winternals Administrator's Pack, но бывает и отдельно) и тоже с него загрузиться. Пароли админа меняют махом.
Еще вариант (если админ поленился поставить DCOM-заплатку) применить kaht2.exe и просканить сеть. Если командная строка будет получена, можно создать пользователей командно (net user add).
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012536
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЕсли командная строка будет получена, можно создать пользователей командно (net user add).

А ему это ничего не даст. У него открыт вход только для одной учетной записи. Ну, добавит он пользователя в группу "Администраторы", а войти все равно не сможет.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012563
VirBy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вам нужен диск с сайта philka.ru - iNFR@ CD Update 1

После загрузки с компакта - изменить пароль админа.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012575
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012601
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrПочему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все.

У secedit нет опций работы с удаленной машиной. А локально войти он не может.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012617
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012628
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrkaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине.

Странно. Ведь служба Telnet по умолчанию отключена. Как он может превратить машину в Telnet-сервер? А вообще неплохо бы ее потестить на предмет правдоподобности Откуда можно качнуть эту kaht2?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012688
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Значит, для инертных: ошибки в кодах на С/С++ позволяют злоумышленнику произвести так называемое переполнение буфера, реализующееся как ввод в переменную значения большего, чем отведенная для него память. В результате "лишние" байты переписывают содержимое регистров процессора, отвечающих за выпонение последующей команды. Т.е. приняв переменную, программа перейдет на другой адрес в памяти и попытается выполнить то, что там написано. Если там белиберда, будет выдана ошибка, программа закроется. Если все сделать правильно, то по этому адресу расположится инструкция, которая, отработав, еще и вернет управление основной программе, так что никто ничего не заметит. Таким образом можно не только запустить telnet, но и создать telnet-сервер на стороне клиента. Можно ВСЕ. Поэтому и ставят заплатки.
Саму программу выложу сюда, модератора предупрежу (все-таки это инструмент взлома). Для проверки работы нужна система 2000/ХР без заплатки KB823980, для XP - в т.ч. без SP2.
ПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012707
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012737
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и его документация...
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012792
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ.

И Каспер тоже
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012804
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012817
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЧто самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально.

Ну, может, они считают свой долг выполненным, когда сигнализируют при даунлоде?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012822
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЗначит, для инертных: ошибки в кодах на С/С++ позволяют

Ну, не все же системные программисты. Зачем так сразу про инертных-то...
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012829
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Простите, я не хотел обидеть. Привык ерничать.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33014469
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тема, считаю, актуальная, только лучше её не развивать далее...

--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
38 сообщений из 38, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Уволился Windows сисадмин
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]