|
|
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Почему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:50 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrПочему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все. У secedit нет опций работы с удаленной машиной. А локально войти он не может. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:56 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
kaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 10:59 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrkaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине. Странно. Ведь служба Telnet по умолчанию отключена. Как он может превратить машину в Telnet-сервер? А вообще неплохо бы ее потестить на предмет правдоподобности Откуда можно качнуть эту kaht2? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:02 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Значит, для инертных: ошибки в кодах на С/С++ позволяют злоумышленнику произвести так называемое переполнение буфера, реализующееся как ввод в переменную значения большего, чем отведенная для него память. В результате "лишние" байты переписывают содержимое регистров процессора, отвечающих за выпонение последующей команды. Т.е. приняв переменную, программа перейдет на другой адрес в памяти и попытается выполнить то, что там написано. Если там белиберда, будет выдана ошибка, программа закроется. Если все сделать правильно, то по этому адресу расположится инструкция, которая, отработав, еще и вернет управление основной программе, так что никто ничего не заметит. Таким образом можно не только запустить telnet, но и создать telnet-сервер на стороне клиента. Можно ВСЕ. Поэтому и ставят заплатки. Саму программу выложу сюда, модератора предупрежу (все-таки это инструмент взлома). Для проверки работы нужна система 2000/ХР без заплатки KB823980, для XP - в т.ч. без SP2. ПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:14 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
и его документация... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:26 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ. И Каспер тоже ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:40 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Что самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:42 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЧто самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально. Ну, может, они считают свой долг выполненным, когда сигнализируют при даунлоде? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:44 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЗначит, для инертных: ошибки в кодах на С/С++ позволяют Ну, не все же системные программисты. Зачем так сразу про инертных-то... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:45 |
|
||
|
Уволился Windows сисадмин
|
|||
|---|---|---|---|
|
#18+
Простите, я не хотел обидеть. Привык ерничать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2005, 11:47 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33012804&tid=1513433]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
99ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 238ms |
| total: | 422ms |

| 0 / 0 |
