взлом локальной машины

Discussion in 'Безопасность и Анонимность' started by nikfm, 26 Oct 2007.

  1. nikfm

    nikfm Elder - Старейшина

    Joined:
    30 Apr 2006
    Messages:
    172
    Likes Received:
    36
    Reputations:
    4
    Друзья нужна ваша помощь.
    нужно попасть с правами админа на диск С и остальные диски. При сканирование XSpider,ом определилась Вероятная версия операционной системы : Windows 5.1
    и открыт 139 порт
    Code:
    Список ресурсов хоста : 
    
    IPC$ (Удаленный IPC) - pipe по умолчанию 
    Files2 - пользовательский 
    ADMIN$ (Удаленный Admin) - диск по умолчанию 
    C$ (Стандартный общий ресурс) - диск по умолчанию 
    
    Code:
    Имя компьютера и домен
    Имя компьютера : GOOD-022CB2C96C 
    Домен : SSS
    Code:
    Доступ по нулевой сессии
    Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте. 
    
    Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа. 
    Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте. 
    
    Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа. 
    также отрыт 4899 Radmin
    Code:
    Имя сервиса : Remote Administrator Server 
    версия сервера : 2.2 
    а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
    Подскажите как и что делать а то я в этом не очень
    зарание спасибо!
     
    #1 nikfm, 26 Oct 2007
    Last edited: 26 Oct 2007
  2. Exile1985

    Exile1985 Elder - Старейшина

    Joined:
    10 Aug 2006
    Messages:
    124
    Likes Received:
    35
    Reputations:
    1
    все что тебе нужно, тебе дал xSpider, дальше юзай гугл
     
  3. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)
     
  4. nikfm

    nikfm Elder - Старейшина

    Joined:
    30 Apr 2006
    Messages:
    172
    Likes Received:
    36
    Reputations:
    4
    троян не прокатит (
    юзая гугал нашол интересную вещь
    точто можно получить доступ к удалённой командной консоле при помощи сплойтов
    возможно такое и как это??
     
  5. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Вероятность стремиться к 0.
     
  6. nikfm

    nikfm Elder - Старейшина

    Joined:
    30 Apr 2006
    Messages:
    172
    Likes Received:
    36
    Reputations:
    4
    а если пытаться чтото зделать Radmin`ом ?
     
  7. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Возьми клиент от 3 версии и попробуй. Но пасс ты врядли угадаешь=)
     
  8. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
    Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.
     
  9. nikfm

    nikfm Elder - Старейшина

    Joined:
    30 Apr 2006
    Messages:
    172
    Likes Received:
    36
    Reputations:
    4
    машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
    радмин теперь конектится будем пытаться через него залезть
     
  10. dmn

    dmn Elder - Старейшина

    Joined:
    10 Dec 2006
    Messages:
    37
    Likes Received:
    8
    Reputations:
    0
    Через радмин у тебя мало чего получится. Ну только если ты пасс угадаешь, а вообще вроде в версии 2.2 есть защита от перебора.
     
  11. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Все нормальные админы настраивают RAdmin на доступ только из определённых IP.