Авторские статьи [Личный опыт]Взлом защиты компьютерного клуба (Club Control Platinum)

Discussion in 'Статьи' started by HBWS, 30 Nov 2010.

  1. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Предисловие.
    Зашел я недавно в компьютерный клуб. Дело было под вечер, на кармане были деньги, а на душе спокойно-расслабленное настроение. Спокойствие было нарушено тем, что я заметил расценки данного клуба. А были они таковы -

    1час работы с документами - 30р
    1час игр - 40р
    1час работы в Интернете - 50р

    Как, я думаю, вы уже догадались я не собирался работать с документами, и уж тем более не собирался играть. Но платить 50р за час Интернета на скорости 512 Кбит/с (хотя денег у меня было предостаточно) мне просто не позволил мой характер и пытливый ум :) Я заплатил за час работы с документами и сел за машину.

    Собственно "взлом".
    Передо мной был импровизированный рабочий стол, сделанный в стиле WinXP. В левом верхнем углу красовалась надпись - Club Control Platinum. Под этой надписью было меню. Видимо в зависимости от оплаченного тарифа там было разное количество пунктов, у меня был только один - офисные программы. В нем было несколько ярлыков, обычный пакет OpenOffice 3.0. Кроме того на месте где обычно красуется Пуск, была кнопка разделенная на 3 части: меню, сервис, помощь. Надо ли говорить, что диспетчер задач, пуск и другие прелести жизни были заблокированы.

    В меню располагались доступные мне программы, в помощи была всякая ерунда, а вот в пункте сервис было несколько интересных пунктов. Ну во-первых это пункт - позвать администратора =), но он был полезен лишь для развлечения. А вот после нажатия на пункт Вход, появилось окошко с 2-мя полями для ввода. В первом было написано "Administrator", а во второе мне предлагалось ввести пароль. Перепробовав 3-4 десятка стандартных паролей, я бросил это гиблое дело, ибо брутить руками совсем не радовало. Так, один за одним, отсекались различные способы получить хоть какие-то привилегии. Через некоторое время я открыл OpenOffice и решил попробовать кое-что еще. Набрав случайную последовательность символов и выделив ее, я нажал на кнопку с изображением нашей планеты. Мне предложили ввести Интернет адрес. В это поле я ввел следующие: "C:\Windows" - ничего не произошло. Пораскинув мозгами, я решил, что видимо, установлен запрет на открытие папок (о_О), это предположение подтверждал тот факт, что такой услуги как работа со съемными носителями клуб не предоставлял. Решение напрашивалось само собой. В то же поле я ввел "C:\Windows\system32\cmd.exe", Ctrl+клик и о чудо!

    В моем распоряжении командная строка! И не просто строка, а запущенная от имени администратора (да-да, все пользователи сидели под админами). Далее все зависело только от воображения. Я создал своего пользователя с правами администратора. Релог. Машина в моем полном распоряжении. Кстати ОС была Виста Бизнес. Я скачал программу (очень ее люблю, еще не разу не подводила) Multi Password Recovery, с помощью нее скопировал файлы SAM и SYSTEM. Отправил себе их по почте и со спокойной душой пошел домой. Расшифровка заняла 2 дня.
    Зная пароль от пользователя Administrator, я вернулся в клуб. Зайдя со своего пользователя, и немного поковыряв сеть, я узнал (уже бросив чему- либо удивляться), что пароли от этой записи на всех машинах одинаковы. Благо RDP были включены везде, а это значило, что я имел админские права на всех машинах.

    Послесловие.
    Чему нас учит эта история? Безалаберных и в конец обленившихся админов надо гнать в шею, а лучший админ и спец по безопасности - это хакер. И конечно же, я не несу никакой ответственности за ваши действия. Данная статья написана для админов, не желающих делать свою работу.


    HBWS for antichat.ru​
     
    #1 HBWS, 30 Nov 2010
    Last edited: 30 Nov 2010
    Hoseok, -=ZorG=-, Bmite and 7 others like this.
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    В MS офисе тоже прокатывает гиперссылка на локальный cmd.exe
     
  3. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Ну видимо администрация пожалела денег, т.к. там был только OpenOffice. Хотя в принципе разницы никакой. Такое же можно проделать через IE, но его у меня в распоряжении не было :)
     
    #3 HBWS, 30 Nov 2010
    Last edited: 30 Nov 2010
  4. bloodAngel

    bloodAngel Banned

    Joined:
    29 Jun 2007
    Messages:
    22
    Likes Received:
    25
    Reputations:
    -1

    do you hacker ?

    ok. Are you hacker? :cool:
     
    #4 bloodAngel, 30 Nov 2010
    Last edited: 30 Nov 2010
  5. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Не "do you", а "are you". :p
     
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Интересно, а если бы создать файл html в блокноте типа:
    PHP:
    <head>
    <
    meta http-equiv="refresh" content="0; url=C:\Windows\system32\cmd.exe">
    </
    head>
    потом открыть его в IE

    UP: работает: грузит файл, потом выполняет.

    P.S. Надо проверить, когда комп в клубе в режиме "INTERNET" ;)
     
    #6 -=lebed=-, 30 Nov 2010
    Last edited: 30 Nov 2010
    1 person likes this.
  7. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Да, действительно работает (хотя IE ругается на безопасность) Правда работает только в IE. Но это там вроде предусмотрено, там только огнелис и опера доступны :) Хотя в других клубах видел и IE. А ведь это очень интересный вариант доступа к командной строке! Надо залить к себе на сайт и попробовать из клуба. И если так же как и тут пользователь будет админом - то это полный доступ к машине за 3 секунды (которые будут потрачены на введение адреса) Лебедь красава :)
     
    #7 HBWS, 30 Nov 2010
    Last edited: 30 Nov 2010
    1 person likes this.
  8. PaRaBe1LuM

    PaRaBe1LuM Member

    Joined:
    15 Jan 2010
    Messages:
    0
    Likes Received:
    10
    Reputations:
    5
    Хах, в одном из клубов своего города видел подобный локер, чем расшифровывал админ. пароль? поковыряю им хостс хоть на аккаунты обогощусь :)))
     
  9. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Я когда по клубам сидел..мы убивали процесс сервака. И сидели сколько угодно. Но при знакомом админе.
     
  10. PaRaBe1LuM

    PaRaBe1LuM Member

    Joined:
    15 Jan 2010
    Messages:
    0
    Likes Received:
    10
    Reputations:
    5
    а какой более-менее нормальный локер даст тебе доступ к диспетчеру задач а если и даст то процесс на 90% уверен будет скрыт и придется качать спец. софт а с его установкой и работой локер не даст повозится)
    тем более: в клубах локеры стоят не только от юзеров но и от админов чтобы не брали бабосы на карман (там счетчик рабочего времени стоит) а т.к. чаще всего админы - не хозяева клуба им за отключения локера светит огромный втык xD
     
  11. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    В те времена ничего такого не было. Бо задалбывали когда повисает процесс.
     
  12. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Sure. :cool:


    rainbow таблицы


    ты не понял. дело совсем не в процессе, дело в такой замечательной кнопке на диспетчере задач - "Новая задача"
     
  13. Kiko

    Kiko Member

    Joined:
    25 Jun 2010
    Messages:
    0
    Likes Received:
    38
    Reputations:
    15
    Интересная статья.
    Надо будет опробовать :)
     
  14. #Smith

    #Smith New Member

    Joined:
    20 Jun 2010
    Messages:
    96
    Likes Received:
    2
    Reputations:
    0
    Впринципе оно того не стоит.
    Ну разве если только из спортивного интереса.
    Однако ход красивый, моё почтение.
     
  15. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Именно из него :) Спасибо
     
  16. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    В принципе всю статью можно было уместить в несколько строк.
     
  17. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    тогда бы это была не статья))))а так все понятно и для того кто читать не умеет))
     
  18. Logatel

    Logatel Member

    Joined:
    6 Oct 2009
    Messages:
    59
    Likes Received:
    15
    Reputations:
    0
    Лет семь назад проникали через Winamp ;)
     
  19. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Спаибо :) Именно такую цель и приследовал, чтобы у новичков не осталось вопросов после прочтения
     
  20. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    ну расскажу и я, чо..
    был в клубе, тама был какой-то ClubTimer (вроде так) красные часы такие, если попытаться запустить cmd, то вместо приветствия (версия и всё такое) писало пшол нах и консолька закрывалась
    Но если создать .txt фалй, прописать туда чо нам надо, переименовать в .bat и запустить, всё пахает, вот...