Маленькая уязвимость

Discussion in 'Безопасность и Анонимность' started by ronald, 27 Nov 2008.

  1. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    41
    Reputations:
    6
    Кароче, дали мне комп "полностью залоченный по словам настройщика". Не скажу, что решение сразу пришло мне в голову, и через 5 мин я отдал запущенного админа.
    Однако:
    Совершенно не зная с чего начать я запустил Word (2003 версия). Каталоги диска Цы были зарыты под дубом и спрятаны от explorer-a (Проводника).
    Щелкнув в Ворде открыть и выбрав каталог С:\ я ничего не увидел. Написав WINDOWS я увидел содержащиеся в ней папки!))) Дальнейшее передвижение я продолжал таким же образом.
    Word позволяет копировать файлы (правой кнопкой мыши "Копировать" или если не работает то отправить на рабочий стол).
    Дальше я понял, что защита настроена спец. прогой (пошныряв и увидев нестандартные файлы).
    Я вернулся в С:\ И ввёл "Documents and Settings".
    далее папка Админа и на рабочем столе я увидел средство контроля STUSI вродь... или чё-то такое.
    Скопировав себе на раб.стол я увидел, что это средство защиты и управлял компом, как хотел.
    Исход таков: Защищать просмотр надо и от Word-a :D
    Using materials:
    1.Microsoft Office Word 2003
    2.Windows XP
    3.Упорное ковыряние ;)
     
  2. d1aVOL

    d1aVOL Elder - Старейшина

    Joined:
    29 Jul 2007
    Messages:
    37
    Likes Received:
    6
    Reputations:
    0
    вродебы винамп тоже так делать умеет
     
  3. crystalbit

    crystalbit Elder - Старейшина

    Joined:
    6 Jun 2008
    Messages:
    212
    Likes Received:
    88
    Reputations:
    8
    сторонние средства защиты легко обходить, теми же средствами windows

    например, видел на ДС тож защиту (empressario вроде) - входит уже под админом и выскакивает окошко с логином, так оно тупо обходится ctrl-alt-end

    еще где-то видел как в вин98(или 95) в окне логина через справку и печать проводник вызывается)
     
  4. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    Справка, браузер, открытие документов, попытка открыть нестандартный документ - обзор-проводник и т.д.
     
  5. ronald

    ronald Elder - Старейшина

    Joined:
    27 Mar 2008
    Messages:
    252
    Likes Received:
    41
    Reputations:
    6
    2 Karantin это всё я пробывал
     
  6. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    обоже... что за наркаманство... тема не очем...
     
  7. Dian

    Dian Elder - Старейшина

    Joined:
    2 Sep 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    4
    Смотря насколько криворукие люди их делали. Как, например, обойти zlock?
     
  8. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    помню в каком то лохматом году подошел к автомату...типа как на вокзалах стоят, билеты выбирать....в чем фишка...там ошибка вылезла из за отсутствия файла и в итоге выскакивало приглашение на ввод имени файла....и можно было тупо по всем дискам выбирать, Винда 98ая стояла еще я приметил :)