powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Уволился Windows сисадмин
13 сообщений из 38, страница 2 из 2
Уволился Windows сисадмин
    #33012575
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012601
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrПочему - дальше secedit.exe и вперед. От имени системы в командной строке можно абсолютно все.

У secedit нет опций работы с удаленной машиной. А локально войти он не может.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012617
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012628
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrkaht2 работает следующим образом: сканит порты машин на наличие DCOM уязвимости. Если есть, выдает командную строку вне зависимости от политик машины. Да и вообще не смотря ни на что - buffer overflow-с. Т.е. превращает машину в telnet-сервер. Вы как бы залогинены локально от имени системы. Т.е. командой secedit будет запущен процесс локально на захваченной машине.

Странно. Ведь служба Telnet по умолчанию отключена. Как он может превратить машину в Telnet-сервер? А вообще неплохо бы ее потестить на предмет правдоподобности Откуда можно качнуть эту kaht2?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012688
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Значит, для инертных: ошибки в кодах на С/С++ позволяют злоумышленнику произвести так называемое переполнение буфера, реализующееся как ввод в переменную значения большего, чем отведенная для него память. В результате "лишние" байты переписывают содержимое регистров процессора, отвечающих за выпонение последующей команды. Т.е. приняв переменную, программа перейдет на другой адрес в памяти и попытается выполнить то, что там написано. Если там белиберда, будет выдана ошибка, программа закроется. Если все сделать правильно, то по этому адресу расположится инструкция, которая, отработав, еще и вернет управление основной программе, так что никто ничего не заметит. Таким образом можно не только запустить telnet, но и создать telnet-сервер на стороне клиента. Можно ВСЕ. Поэтому и ставят заплатки.
Саму программу выложу сюда, модератора предупрежу (все-таки это инструмент взлома). Для проверки работы нужна система 2000/ХР без заплатки KB823980, для XP - в т.ч. без SP2.
ПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012707
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012737
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и его документация...
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012792
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrПРЕДУПРЕЖДЕНИЕ: DRWEB СЧИТАЕТ ЕГО ВИРУСОМ.

И Каспер тоже
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012804
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012817
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЧто самое интересное, так это что ни касперский, ни доктор не видят вирусной природы процессов за захваченной машине. Печально.

Ну, может, они считают свой долг выполненным, когда сигнализируют при даунлоде?
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012822
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЗначит, для инертных: ошибки в кодах на С/С++ позволяют

Ну, не все же системные программисты. Зачем так сразу про инертных-то...
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33012829
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Простите, я не хотел обидеть. Привык ерничать.
...
Рейтинг: 0 / 0
Уволился Windows сисадмин
    #33014469
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тема, считаю, актуальная, только лучше её не развивать далее...

--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
13 сообщений из 38, страница 2 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Уволился Windows сисадмин
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]