[Lan] Задай вопрос - получи ответ!

Discussion in 'Безопасность и Анонимность' started by sedoy_xxx, 4 Jul 2008.

Thread Status:
Not open for further replies.
  1. Psilocybe

    Psilocybe New Member

    Joined:
    23 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Народ подскажите если допустим есть локальный рес. местный и на нем пользователи регаются у них там папки в которые поидее могут все заходить, но у емногих на папках стоят пароли, довольно не сложные(зачастую), но гадать ведь смысла нет, подскажите ктонить какойнить софт чтобы просто тупо подобрался парось, грубо говоря чтобы программка которая подбирала пароли, знаю сам нескока но за них надо платить вродь, а с бабками как умногих проблемс не по куйне :). Заранее благодарен!
     
  2. voland_1974

    voland_1974 New Member

    Joined:
    11 Sep 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Добрый день!
    Подскажите, как временно подменить IP моего ПК в локальной сети на IP соседа.
    ОС - Windows XP.
    СПС за внимание!
     
  3. trottle

    trottle New Member

    Joined:
    25 Sep 2008
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Ну, поставь себе его IP в настройках. В чем проблема-то?
     
  4. McRus

    McRus Member

    Joined:
    2 Jul 2008
    Messages:
    21
    Likes Received:
    11
    Reputations:
    0
    Не подскажете, что такое может быть. NTscan'ом нашёл пару дедов, он мне их выкинул в нижнюю часть проги как пологается, там username password. Пытаюсь подключиться через RDP, он мне говорит не верный пароль или юзернейм. Что такое?
     
  5. guard_force

    guard_force Elder - Старейшина

    Joined:
    12 Aug 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    возможно ли проследить путь пакета если шлюз стоящий перед cisco требует регистрации ?
    обычный tracert не предусматривает регистрацию на прокси и следовательно он не проходит через cisco,можно конечно временно добавить свой ip чтобы он глядел на cisco без регистрации,но такой вариант мне не подходит....думаю что не выйдет :mad: ....
     
  6. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    tracert работает по icmp - это третий уровень модели osi, о какой регистрации речь? tracert может не проходить лишь по причине блокировки icmp пакетова на пути следования.
     
  7. guard_force

    guard_force Elder - Старейшина

    Joined:
    12 Aug 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    регистрация на прокси сервере в локалке происходит через usergate по http,возможно ли определить ip циски стоящей за проксей?
     
    #27 guard_force, 21 Nov 2008
    Last edited by a moderator: 25 Nov 2008
  8. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    Доброго времени суток!!!

    У меня к вам следующий вопрос:

    Сетка на предприятии. В сетке среднее количество компов (наверное не больше 1000). Во главе сетки стоит сервак, на котором лежит сайт предприятия и через который осуществляется выход в инет (на нёс стоит Apache). На нём естественно и прокси. Внешний IP мне не извествен, но зная имя сайта, я думаю это не проблема. Ip этого сервера во внутренней сетке я тоже знаю. Вопрос в селудующем: возможно ли проникнуть на определённый компьютер в этой подсети из инета (зная его внутренний Ip)??? Причём получить права записи и чтения его дисков (внутри сети эти диски открыты для всех)???

    Если это возможно, то пожалуйста ткните носом, где про это написано, а то поисковики не помогают пока.
     
  9. Liar

    Liar Active Member

    Joined:
    17 May 2007
    Messages:
    191
    Likes Received:
    205
    Reputations:
    20
    И так возможно бред но всё же...
    Узнаем всеми доступными способами от куда админы качают обновления ( вполне возножно что из альтернативных источников ) далее если всё же это альтернативный источник смотрим на нём возможность подмены файла ( ищем на данном ресурсе уязвимость которую и юзаем).
    Так же может стоит использывать уязвимости в по установленном на машинах таких как winrar опен офисс.
    есть ли у вас возможность создания документа у себя дома, под предлогом выполнения работы дома так как не успеваю, а потом залитие админами его на сетевой диск ?
    и залитие музыки админами которую вы попросите ?
    так же как вариант воспользываться внешним сетевым жестким диском принесённым с собой и уже закинутым на него по.
     
    3 people like this.
  10. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    если известен ip прокси и если циска не L2 свитч то tracert покажет.

    to VIP

    Если в локалке не поднят домен\samba\nfs\etc то доступ с сервако на винт локальных машин врядли буит. Самое mfyfkmyjt что приходит на ум - ломать сервак через web-сервер или кривые сервисы (можно обойтись и без рута) а дальше например метосплоитировать компьютеры в локалке )))
     
    #30 sedoy_xxx, 25 Nov 2008
    Last edited: 25 Nov 2008
  11. ZENON

    ZENON Elder - Старейшина

    Joined:
    22 Oct 2004
    Messages:
    52
    Likes Received:
    8
    Reputations:
    11
    Наверняка все компы находятся под доменом, а значит есть админский акаунт пас которого тебе нужен. Если ты админ на тачке, то ставь кейлогер, затем ставь себе ограниченные права и потом звони админу и говори, что ты хотел себе инета и нечайно нахимичил и терь ниче не запускается и толком не работает. Он будет делать тебя вновь администратором на твоем компе и при выставлении прав введет админский логин\пароль который спалит кейлогер установленный когда ты был еще админом на машине. Зная админский логин пароль, ты сможешь лазить по другим компам, которые под доменом, выполнять удаленно команды, копировать файлы и вобщем все что угодно. При этом надо учесть что инетом ведает наверняка какойнить ISA Server на котором все совсем иначе и сайт твоей конторы тут совсем не причем. Другое дело, что ты можешь при включении компа, с утреца попробовать ввести админский логин и пароль и если на нем доступен инет то гулять с него, однако у тебя будет чистый рабочий стол, точнее не настроенный... Тут используя админский пароль лучше полазить по компам людей с высокими должностями и выцепить из Documents and Settings\Application Data\ из какойнить проги, например Opera файлик типа wand.dat или конфиг файл от TheBat-a, настройки QIPа или еще чегонить такого что юзает прокси серверы и где прописаны логин и пароль на доступ к прокси. Затем берешь наример прогу Multi Password Recovery и вскрываешь пароль на прокси в конфиг файле дырявой проги, и соответственно логин и вписываешь в настройки прокси у свего броузера, который при доступе к прокси выдаст себя за васю пупкина и тебя возможно пустят в инет, если нет фильтровки по мак адресам, по свичам в вашем отделе или корпусе здания и прочее прочее прочее... Но наверняка уж начальник твоего отдела то с инетом... Наверняка юзает ченить дырявое откуда можно скомуниздить пароль его учетки.

    Ставить кейлогеры смысла нет ибо до входа в винду они не функциональны.
     
    #31 ZENON, 25 Nov 2008
    Last edited: 25 Nov 2008
  12. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    много текста а толку мало. перечитай вопрос
     
  13. guard_force

    guard_force Elder - Старейшина

    Joined:
    12 Aug 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    ip прокси известен,делаю tracert пишет превышен интервал ожидания запроса,выходит циска l2 свич ? пасиб за инфу
     
    #33 guard_force, 1 Dec 2008
    Last edited by a moderator: 2 Dec 2008
  14. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    нет, скорее всего или на проксе или за ней тупо режеться icmp.
     
  15. guard_force

    guard_force Elder - Старейшина

    Joined:
    12 Aug 2008
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    скоре всего.
    знаю что если авторизация на проксе происходит через ip ,то там есть возможность блокирования icmp,видимо и при авторизации через http есть возможность блокировки icmp :mad:
     
  16. Onmir

    Onmir New Member

    Joined:
    19 Nov 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Скрытый мониторинг динамического IP на удалённом ПК, чем можно?
     
  17. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23

    Не понятен вопрос

    Что подразумевается под "срытым мониторингом удаленного IP"

    Мониторинг хоста с динамическим адресом без доступа к удаленной машине практически нериализуем (есть исключения при наличии определенных условий)
     
  18. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    http://forum.antichat.ru/thread84364.html
     
  19. nervoz

    nervoz New Member

    Joined:
    21 Dec 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    привет народ подскажите пжл, я хотел сломать акк от онлайн игры мне сказали что это можно сделать через снифер я стал пытаться, но потом узнал что на сервере трафик зашифрован, что с этим моно поделать?? помогите пжл!!
     
  20. 5w17ch3r

    5w17ch3r Member

    Joined:
    1 Dec 2008
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Как можно попасть в локалку на работе из дома? На работе маршрутизатор Planet, все пароли есть, просто не охота ездить в другой район по мелочам.
     
Thread Status:
Not open for further replies.