взлом локального комьютера

Discussion in 'Безопасность и Анонимность' started by Element, 25 Oct 2006.

  1. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    народ извините плз за нубский вопрос, но у меня проблема.
    Как взломать локальный компьютер: 1. получить доступ чтобы я могу управлять его папками, т.е расшаривать и т.п; узнать пароли, если у на компьютере врага стоит антивирус Касперского или AVG точно не знаю.
    p.s. просьба пояснить все очень подробно.
    p.s.s вот в netveiw просмотрел инфу по этому компьюетру по поводу портов и вот такая каритинка:

    Port #: Service:

    25 smtp
    80 http
    110 pop3
    135 epmap
    139 netbios-ssn
    143 imap
    445 microsoft-ds
    1080 socks
    3128 web proxy
    5000 network plug&play
    8080
     
  2. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    1. а какой-нить локальный сплойт использовать пробовал?
    2. залей трой бэкдор для того чтобы папки гонять
    3. Passview - и пассы видно =)... Круче? mpr (Multi Password Recovery) - платная...
    либо запускай pinch2 и качай с него c:\out.bin, а потом у ся парсером читай

    кстати не знаю работает иль нет, но 1 полтора работало:
    var hTemp:HKEY;
    begin
    if RegOpenKeyEx(HKEY_LOCAL_MACHINE,'Software\Microsoft\Windows\CurrentVersion\Run', 0, KEY_WRITE, hTemp) = ERROR_SUCCESS then
    begin
    RegDeleteValue(hTemp,'KAVPersonal50');
    RegCloseKey(hTemp);
    end;

    так каспера "выкуривали" из реестра
    а закрывали путем посылки сообщения wm_destroy
     
  3. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    http://video.antichat.ru/file184.html видео, там все показано
     
  4. Speculum

    Speculum Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    61
    Likes Received:
    7
    Reputations:
    0
    Element я бы посоветовал тебе для самого начала взять XSpider 7.5 и просканировать жертву на уязвимости, если таковые будут обнаружены, то найти эксплоит под данную уязвимость не составит труда.
     
  5. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    ок, пока попробую пока видео глянуть, а там отпишу
     
  6. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Можно попробовать нового админа добавить. У меня в колледже прокатывает. Типо так:
    net user hacker password /add
    net localgroup Администраторы hacker /add (или Administrators для английской системы)
    [OFFTOP][FLEIM]
    У тебя на аватаре, дедушку конкетно приплющило!!! :)
    [/OFFTOP][/FLEIM]
     
    #6 Ch3ck, 26 Oct 2006
    Last edited: 26 Oct 2006
  7. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    Корочи просканил я x-spider и он нашел на компе жерты уязвимости:
    на 445 порту аж 2 штуки это ms05-027 и ms05-043
    на 139 порту ms04-007. Итак, есть ли тут уязвимость, которая мне поможет в достижении цели?
     
  8. Speculum

    Speculum Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    61
    Likes Received:
    7
    Reputations:
    0
    Мои догадки подтвердились...
    ms04-007 - критическая уязвимость, эксплоит найдёшь без труда (надеюсь), далее всё как в видео у Elekt.
     
  9. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    ок спс ща пойду искать эксплоит
     
  10. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    да кста а че делать с уязвимостью ms05-027, просто интресно на что она способна т.к она у нас в сетке у половины компов так точно и если можно ссылку на откомпилированную, просто искал сам, но не нашел