КАК обойти ISA 2004!

Discussion in 'Песочница' started by gri.n, 8 Apr 2009.

  1. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    Мужики у меня такой вопросик ? Как можно обойти ИСУ в доменной сети ? есть ли какие способы обхода или сплойты ! В домене у меня права Пользователь домена ... Локально на тачку могу зайти как админ. Винда обновляется ежедневно и Каспер стоит падла не вырубить пароль просит! Каспер тоже актуален. Пробовал Live CD Infr@.. супер но всёравно на доступ в инет просит логин и пароль и соответственно 80% сайтов рубится установлен GFI Monitor! Есть ли у кого мысли по этому поводу ?
     
  2. Slev7n

    Slev7n Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    144
    Likes Received:
    161
    Reputations:
    14
    хм) а што ISA иемено филтруит? спетсифичиские домеины (*.ру,*нет) или филтер по словам?
     
    2 people like this.
  3. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    фильтрует аськи, маил агенты , почту , некоторые сайты , практически все порты закрыты !
     
  4. Slev7n

    Slev7n Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    144
    Likes Received:
    161
    Reputations:
    14
    если тебе нужын полний досптуп, перепиши "sam" фаил домеин админа, и будит у тебя полний доступ. ет теоретически, в практике не пробивал
     
    6 people like this.
  5. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    Я думаю не поможет ! Авторизация и валидация админа происходит скорее всего на контроллере доменов а SAM файл он хранит пароли локальных юзверей ! по этому не проканает !
     
    1 person likes this.
  6. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    пользуйся VPN или каким-то web anonymizer
     
    _________________________
  7. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    каким образом ? web anonymizer практически все закрыты ! а vpn как сделать ?
     
  8. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    web anonymizer - поставь на доступный сайт
    Насчёт VPN - какие порты открыты на ISA?
     
    _________________________
  9. Slev7n

    Slev7n Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    144
    Likes Received:
    161
    Reputations:
    14
    по идеи можно купит карточку (usb) у мобилново оператора. платиш оператору опредилную суму в меситс. вставил карточку в usb поставил драибера и тогда интернетам будиш ползиватса через другои gateway которий не относитса к ISA
     
  10. Slev7n

    Slev7n Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    144
    Likes Received:
    161
    Reputations:
    14
    NaX[no]rT : можиш дать силку как ползиватса web anonimaizer? или настроики vpn'a ?
     
  11. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    ну ты умный слушай я не догадался бы никогда skylink модем купить .... в этом то и фишка что надо ису обойти !
     
  12. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    Блин ну ты умный а я не догадался ... В этом то и дело что ИСУ обойти надо ... как это сделать ? через vpn объясни в кратце как ? Если тьлько 8080 порт открыт !
     
  13. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    На практике движок SAM выключен на контроллере домена. Есть специальная учетная запись для восстановления AD, если только через неё, но 1. Эту учетную запись надо активировать. 2. Не уверен что она хранится в SAM.
     
  14. gri.n

    gri.n New Member

    Joined:
    12 Nov 2008
    Messages:
    124
    Likes Received:
    4
    Reputations:
    0
    нет я думаю тут не по этому пути идти надо а по пути создания http тунеля ... но будет ли TOR работать или нет не знаю !
     
  15. kodzero

    kodzero Banned

    Joined:
    11 May 2009
    Messages:
    42
    Likes Received:
    27
    Reputations:
    0
    Сам спросил , сам ответил )))
    Если грамотный СисАдмин и умеет правильно настроить ISA2004, то web anonymizer не поможет.
    1) TOR
    2)ProxiFier, только все последующее запускать через Socks4,5.
    3)OpenVPN (Проще этот тип VPN сервера настроить на домашней машине на определенный 8080 порт)
    4) Если найдешь два открытых порта , то возможно через SSH туннель , но думаю тебе не грозит.

    Лучший вариант повесить OpenVpn на домашний сервер на TCP 8080 и туда стучаться. Будет полноценный выход в интернет.

    Все это лично не проверял , говорю теорию. Всю информацию в более подробном виде можешь найти в интернете.