Помогите бедным студентам получить права админа на Windows 2000

Discussion in 'Безопасность и Анонимность' started by solobon2005, 6 Dec 2006.

  1. solobon2005

    solobon2005 New Member

    Joined:
    6 Dec 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Люди такая ситуация, у нас в институте стоят компы на них установлен Windows 2000, мы заходим под логином как студенты, но нам очень нужно получить права админа, чтобы пройти один тест, причем у компа нет входа не для дискет, не для CD-Roma, а Флэшку он не хочет определять....
     
  2. EPIDEM

    EPIDEM Banned

    Joined:
    28 Dec 2005
    Messages:
    124
    Likes Received:
    37
    Reputations:
    -10
    1. Принести usb cd rom или usb флопик.
    2. hands.dll
     
  3. solobon2005

    solobon2005 New Member

    Joined:
    6 Dec 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Любое устройство подсоединенное через Usb он не находит...
     
  4. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Вызнать пасс сторонними методами
     
  5. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    не знаю как насчет Win2K, с WinXP проктывает такой номер (Hands + СИ):
    просим админа запустить какую-нибудь прогу, котороя не под админом работает не всегда адекватно (напр. Visual Studio не дает приложение выполнить, т.к. простые смертные не имеют права на отладку), даем админу убраться на безопасное расстояние, вызываешь диалог открытия/сохранения файла, и оттуда запускаешь любую прогу под админом, хоть explorer.exe (только предварительно убей его в taskmanager'е), а как попасть в группу администраторы думаю объяснять не надо. правда появление нового юзера в группе админы может вызвать подозрение, поэтому я советую создать его "power users", они же "опытные пользователи". а потом не выходя из под админа дать этой группе необходимые привилегии. и, важно, чтобы, опять же, обезопасить себя, не заходить под этой учеткой, а только использовать её для "запуска от имени" (Run As).
     
    #5 m17, 6 Dec 2006
    Last edited: 6 Dec 2006
  6. solobon2005

    solobon2005 New Member

    Joined:
    6 Dec 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Должен же быть какой то нормальный способ узнать пароль, тем более винда у них даже не обновляеться...
     
  7. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    если винда без апдейтов, то можно поискать локальный сплоит для повышения привелегий
     
  8. EPIDEM

    EPIDEM Banned

    Joined:
    28 Dec 2005
    Messages:
    124
    Likes Received:
    37
    Reputations:
    -10
    А КАК ЕГО ТУДА ЗАПИХНУТЬ ?
     
  9. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    главная дырка в универских сетях это админы. приносим какой-нить архив, с названием project1.rar или что вроде zadachi_c++.rar. и просим админа перекинуть это на ваш комп/в вашу личную папку. архив ессесена под паролем, чтобы антивирь обмануть. если и в сети антивирь висит, то предварительно обработаем сплоит парой тройкой пакеров и с сигнатурами поиграемся (подменим). большая часть антивирусов на такое уже не отреагирует.
     
  10. solobon2005

    solobon2005 New Member

    Joined:
    6 Dec 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0

    Расскажи по подробнее.... плиз....
     
  11. solobon2005

    solobon2005 New Member

    Joined:
    6 Dec 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Я расскажу по подробнее что мне нужна... Когда мы запускаем одну прогу создаеться диск Z на которой она храниться, я захожу на етот диск и мне надо кое что переписать в одном файле через блокнот, но когда я пытаюсь сохранить, он говорит что у меня не достаточно прав... Как мне переписать етот файл????
     
  12. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    читай пост #9 + ищи на http://www.securitylab.ru/, http://www.bugtraq.ru/ , http://www.securityfocus.com/ , htttp://www.ya.ru/ =)
     
    #12 m17, 6 Dec 2006
    Last edited: 6 Dec 2006
  13. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    если так то пост #5
     
  14. Aligator

    Aligator Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    138
    Likes Received:
    15
    Reputations:
    0
    GetAdmin2 .... Если пронесеш... Ето 1...
    2. Он палится антивирусамы...
     
  15. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    если не обновлялся.И даже если обновлялся до сервис пака четвертого тебе может RPC сплоит Kaht2.Качай компилируй юзай.Работает, проверено.
     
  16. AS007

    AS007 Banned

    Joined:
    14 Dec 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть вариант (но пока еще не пробовал у себя в универе там стоит W2k), но нужна хорошая память и умение работать ручками, и некоторые знания.
    В чем смысл? Создаешь (если можешь?) текстовый файл, открываешь и там набираешь такую строку, например:
    C:\WINNT\System32\cmd.exe (если W2k для XP C:\WINDOWS).
    Закрываешь файл, когда он тебя просит сохранить, пишешь в имени (далее строго по тексту) : "Vopros.bat", то блокнот его сохранит как батник, имя можешь ввести произвольное, но я набираю в основном латинецей до 8 символов (думаю что так правильно, хотя могу ошибаться), если данное прокатит, то радуся, потому что командная строка - это круто. Таким же макаром можно создать и REG-ский файл, если и это прокати (всмысле, запустить его, после создания) - это вообще супер. С помощью батника можно запускать reg-файлы, что бы не писали "добавить в реестр". Для скрытности можно использовать ВОРД, ты типа что то пишишь, а сам создаешь любую строку и указываешь её как гиперссылку, клик на неё, а она выполняет (у нас это сто пудова работает, пробовал).
    Оговорюсь, все это вполне можно создать и сделать, но нужно знать команды командной строки и хотябы не большое знание реестра.
    У нас плюс тем, что моя учетная запись и к ней доступ кроме меня ни кто не имеет, хотя конечно если админы захотят, они получат.
    Так что если ты откроешь доступ для дискеты или флэшки незабудь его закрыть, иначе спалят и более бдительней за тобой наблюдать будут.
    ФУ-У-УХ. Вот это накатал :) Если есть какие то еще соображения, пишите.
     
    #16 AS007, 14 Dec 2006
    Last edited: 14 Dec 2006