Как получить доступ к локальным компьютерам | Обход авторизации

Discussion in 'Безопасность и Анонимность' started by Xeson, 3 Dec 2012.

  1. Xeson

    Xeson Member

    Joined:
    22 Nov 2010
    Messages:
    0
    Likes Received:
    17
    Reputations:
    13
    Удалить.
     
    #1 Xeson, 3 Dec 2012
    Last edited: 22 Nov 2013
  2. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Это называется handshake - процедура "рукопожатия". (Хотя термин вроде отнесён только к беспроводным сетям, но могу и ошибаться).

    Выход - атака MITM (Man-In-The-Middle) с запущенным сниффером.
     
    _________________________
    1 person likes this.
  3. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Эмм. DDoS ? Конфликт IP/MAC адресов ?

    Никогда не пробовал. Но в беспроводных сетях просто отсылается пакет на закрытия канала связи между сетевой картой ПК и беспроводной точкой.

    Далее сеанс связи рвётся и при повторном подключении ловится handshake.
     
    _________________________
  4. totenkopf

    totenkopf Elder - Старейшина

    Joined:
    19 Jul 2010
    Messages:
    92
    Likes Received:
    64
    Reputations:
    19
    Если открыт порт RDP можно вырубить комп с помощью свежей баги MS12-020.

    Вот нюкер ссылка
     
    2 people like this.
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,816
    Likes Received:
    18,492
    Reputations:
    377
    Проскань IP диапазон сети Метасплойтом на наличие сплойтов на компах. Если на ПК стоит win XP - тогда получить полный доступ можно на раз два, через например дыры в SMB. Если Win 7 - то получения доступа зависит от установленных обновлений.
     
    _________________________
    2 people like this.
  6. deUFO

    deUFO New Member

    Joined:
    10 Nov 2012
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    настроить домен
     
  7. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,816
    Likes Received:
    18,492
    Reputations:
    377


    самый простой пример ARP - спуфа:

    arpspoof -i wlan0 -t 192.168.0.10 192.168.0.1

    где IP 192.168.0.10 – машина жертвы
    IP 192.168.0.1 – интернет шлюза.
     
    _________________________
  8. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    А как ты понял, что не работает?
    ARP spoof нужен только для того, что бы трафик жертвы шел через тебя, а пароли дальше можно уже tcpdump снифить.
    Для таких задач мне всегда Cain&Abel нравился, правда только под Win.
     
  9. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Трафик на шлюз через тебя проходит?
     
  10. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Ну тогда tcpdump'ом снимать трафик и надеяться, что пароли передаются в открытом виде.
     
  11. bestoloch

    bestoloch New Member

    Joined:
    13 Sep 2012
    Messages:
    8
    Likes Received:
    3
    Reputations:
    10
    Тоже такое было.

    В моем случае проблема была в файерволе.
     
    1 person likes this.