Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 94 | 6 | 15
Назад Вниз Каталог Обновить

Аноним # OP  07/09/17 Чтв 05:53:10  160613550  
1492358038028-d[...].jpg (77Кб, 500x707)
Сап двач. В тред призываются русские хакеры.
Дело такое. На работе СБ закрыла доступ к реестру на моей пекарне через политику безопасности. Как можно обойти без админской учётной записи?
Буду бампать скринами и ещё что найду на ведре
Аноним # OP  07/09/17 Чтв 05:56:53  160613601
IMG201709070854[...].jpg (518Кб, 1280x960)
Бамп
Аноним 07/09/17 Чтв 05:57:13  160613607
>>160613550 (OP)
Обновления шиндошс стоят?
Аноним # OP  07/09/17 Чтв 05:58:53  160613629
IMG201709070857[...].jpg (466Кб, 1280x960)
Аноним # OP  07/09/17 Чтв 05:59:49  160613642
>>160613607
Вроде нет, подключение только к корпоративной сети, интернета нет
Аноним 07/09/17 Чтв 06:00:46  160613656
>>160613550 (OP)
Где то не так давно видел пост о способах.жди,нагуглю
Аноним # OP  07/09/17 Чтв 06:01:15  160613663
Бамп
Аноним # OP  07/09/17 Чтв 06:01:46  160613669
>>160613656
Спасибо анон, жду
Аноним # OP  07/09/17 Чтв 06:03:43  160613704
Warcraft-Blizza[...].jpeg (81Кб, 609x457)
Бампец
Аноним # OP  07/09/17 Чтв 06:05:20  160613718
Блджад, так хотел арканум навернуть, а тут такое
Аноним 07/09/17 Чтв 06:06:55  160613737
>>160613642
Тащемта в корпоративной сети обновления тоже могут прилетать. Может подойдёт уязвимость повышения локальных привилегий. Правда эксплоит хуй я уже нагуглю сейчас. Асло если ещё и антивирус стоит, то вообще хуй что получится.
Аноним # OP  07/09/17 Чтв 06:08:01  160613762
Ну же двач выручач, помогай
Аноним # OP  07/09/17 Чтв 06:09:33  160613783
>>160613737
Антивирус, я ещё давно удачно снёс. Что за експлойт , подробнее можешь написать?
Аноним 07/09/17 Чтв 06:11:54  160613832
>>160613550 (OP)
привет дай вк зайти че ты ебать не мужик щас уебу на нах епта открывай мне все давай
Аноним # OP  07/09/17 Чтв 06:11:57  160613834
IMG201709070910[...].jpg (517Кб, 1280x960)
Если заходить в локальную политику безопасности, то выдает это
Аноним 07/09/17 Чтв 06:12:47  160613849
опчик, почитай тут https://xakep.ru/2014/12/24/hack-admin-rules/ и тут https://habrahabr.ru/company/xakep/blog/122272/
вообще шансы на то,что твои админы ебланы и не накатывают обновы и сервиспаки - достаточно велики. пробуй. еще посмотри на rpc и Wmi. с ними сложно работать без опыта, но я знавал одного типа,который дохуя всяких фишек мутил.
погуглю еще
Аноним # OP  07/09/17 Чтв 06:14:28  160613884
>>160613849
Добра и нефти тебе анон, буду читать пока весь трафик на ведре не сожгу
Аноним 07/09/17 Чтв 06:14:44  160613890
>>160613550 (OP)
нахуя? хуяч портабл версии, если не прокатит - на флешку.
Аноним # OP  07/09/17 Чтв 06:17:57  160613950
>>160613890
Флэшки залочены службой, отключить ее можно если доступ к реестру есть
Аноним 07/09/17 Чтв 06:20:34  160613998
>>160613884
из статьи на хацкере пробуй по консольной версии планировщика пробить.
справку по командам читай тут: https://habrahabr.ru/post/135320/
вообще у ][ написано как запустить терминал винды с админскими правами, попробуй регэдит подставить
Аноним 07/09/17 Чтв 06:25:28  160614076
>>160613950
ну, тут, смотря на сколько ты разбираешься в вопросе(компах) и на сколько важная работа/инфа.
есть старый дедовский метод. ни разу его не юзал. его сказал препод по информатике. вытаскиваешь чипсет. хуй знает. на несколько секунд. вставляешь. он сбрасывает все настройки. биос. вся хуйня. придётся заново устанавливать. ну и разумеется такая хуйня как у тебя должна пройти. но я бы не рискнул. проще погуглить более безопасные методы.
Аноним 07/09/17 Чтв 06:25:58  160614084
>>160613950
А что насчёт загрузится с флешки и создать нового локального админа на тачке?
Аноним 07/09/17 Чтв 06:26:33  160614096
>>160614076
лол,закрой тред и никогда больше в компы не пробуй
Аноним 07/09/17 Чтв 06:28:08  160614126
>>160614084
такой вариант можно, раньше были сборки типа loner'a,в них были прям утилиты для разлочивания локального админа. успех будет, но до того момента пока админиы не спалят дырень в своей жопе. и тогда ОП может схватить по еблу
Аноним # OP  07/09/17 Чтв 06:28:52  160614139
>>160614084
Ссыкотно подключать флэшку пока службу не закрою, СБ палит подключения
Аноним # OP  07/09/17 Чтв 06:29:47  160614151
>>160614126
Двпчую
Аноним 07/09/17 Чтв 06:31:03  160614174
what the fuck m[...].jpg (104Кб, 550x413)
>>160614076
>вытаскиваешь чипсет
Аноним 07/09/17 Чтв 06:31:09  160614175
>>160614126
Я бы попробовал elcomsoft password recovery - через неё можно сбрутить пароль локального админа, или создать нового.
>>160614139
Какую службу? Я предлагаю загрузится с флешки, то бишь мимо всех анальных зондов которые у вас в домене есть.
Аноним # OP  07/09/17 Чтв 06:32:00  160614190
>>160614076
Служба по отслеживанию и залочиванию флэшек стоит локально, но доступ к ней и к самой программе возможен только на админской учетке. Вряд ли сброс биоса поможет
Аноним 07/09/17 Чтв 06:33:53  160614230
>>160614175
брутить надо долго.это палевно.
загрузка с флешки и удаление пароля с админа с помощью софтины - самый приемлимый вариант для опа. он в метасплоит не сможет, а если сможет, то метасплоит не сможет в винду,если последняя пропатчена полностью.
Аноним 07/09/17 Чтв 06:35:06  160614242
>>160613550 (OP)
LiveCD
/thread
Аноним 07/09/17 Чтв 06:35:24  160614254
>>160614076
>вытаскиваешь чипсет
Ахах, блять...
Кстати, должно сработать
Аноним 07/09/17 Чтв 06:35:51  160614260
>>160614190
все зависит от того, чем вообще флешки закрыты.если доменом, то похуй на него - грузимся с флешки (дохуя раз же сказал же!), если в биосе тупо контроллеры отключены, то админ ебланего можно сбросить перемычкой/батарейкой
Аноним 07/09/17 Чтв 06:36:31  160614266
>>160614254
переустанавливаем южный мост...
Аноним 07/09/17 Чтв 06:36:51  160614271
>>160614230
Так можно спиздить sam файлы и брутить дома. Стирать пароль палевно - мало-ли в каком скрипте админский пас у них там явно лежит и оно отрабатывать не будет. Если учесть, что блокировка флешек у них там через отдельную утилиту, такое вполне может быть.
Аноним 07/09/17 Чтв 06:39:09  160614296
>>160614266
На одмина окажет неизгладимое впечатление
Аноним 07/09/17 Чтв 06:39:10  160614297
>>160613550 (OP)
7 винда?
Аноним 07/09/17 Чтв 06:39:56  160614307
>>160614271
ну блин.оп нихуя sam не вытащит.
будет периодически админу пароль чистить,эникеи хуйдопрут чо происходит.
Аноним # OP  07/09/17 Чтв 06:40:27  160614320
Дочитываю хакера, походу придется с лайв флэшкой приходить. Теперь вопрос , какова вероятность по ебалу?
Аноним 07/09/17 Чтв 06:41:37  160614332
>>160614320
смотря что за контора и что за админы. если тупо эникейщики туповатые,то похуй.и еще зависит от того,что там у тебя за инфа на пеке
Аноним 07/09/17 Чтв 06:43:13  160614353
>>160614271
кстати, по скриптам всяким и прочей еботене: в доменах есть доменные администраторы.именно из под них чаще всего гоняются скрипты/задачи/etc, а не с локального.и у локльника другие пароли и имена. так что оп не рискует сиюминутно.только в перспективе.но дурака можно включить в 90% случаев
Аноним 07/09/17 Чтв 06:43:50  160614367
>>160613550 (OP)
Короче, тебе нужна загрузочная флешка с возможностью переименовывать файлы на диске. sethc.exe переименовывает в cmd.exe, на экране логина пять раз левый шифт и создаёшь учётку админа от имени system. То же самое можно сделать только средствами винды, но это займет много времени
Аноним 07/09/17 Чтв 06:44:44  160614377
>>160614320
читай >>160614271
разные пользователи домена и локальной тачки.взломаешь ты ливЦД только локального.эникеев пошлешь нахуй и все,если чо
Аноним # OP  07/09/17 Чтв 06:45:03  160614383
>>160614332
Типо закрытое предприятие, в большинстве случаев всем похер, но одного чела уволили за наличие секретных ГОСТов на компе
Аноним 07/09/17 Чтв 06:45:38  160614389
>>160614367
мы тут уже полчаса об этом трём..
Аноним 07/09/17 Чтв 06:46:47  160614409
>>160614383
а как они туда попали?
если были случаи увольнения за инфу на пеках и обращение с пеками, то я бы призадумался.что ты там собираешься делать?скурим гонять?
Аноним 07/09/17 Чтв 06:46:51  160614410
>>160614320
Зависит от палевности твоего места. Если глазами не увидят, что ты творишь - ничего не заподозрят.
>>160614353
У доменных администраторов, пароли меняются, а у локальных - нет. Неоднократно видел, что в пакетах развёртывания ПО вхуярен костыль для установки под админом, в виде runas /u:admin /p:PaSsWoRd1
Аноним 07/09/17 Чтв 06:50:04  160614450
>>160614410
> у доменных пароль меняются
пиздежь, нихуя там не меняется в 9 из 10 случаев. я ща в конторе, там пароль лет 10 уже один. только на пользователях обязательная смена раз в месяц.
по поводу костылей: если он затрёт пароль на пустой, то система будет игнорировать пароли из скрипта (насколько я помню).
Аноним # OP  07/09/17 Чтв 06:50:42  160614462
>>160614409
Вообще то в фаллоут ню вегас ). У нас много кто в игори катал раньше, в основном всем похер. А чел ГОСТы всю жизнь собирал и на своей пекарне хранил. Хотя секретные ГОСТы разрешено только на безопасных машинах в отдельных комнатах
Аноним 07/09/17 Чтв 06:51:39  160614477
>>160614096
больше никогда не пробуй что?
Аноним 07/09/17 Чтв 06:52:00  160614493
>>160614174
потому что могу
Аноним 07/09/17 Чтв 06:53:03  160614514
>>160614462
конкретно у тебя есть что-то,что контролируют админы?например, я ебу девчуль на конторе, которые с банк-клиентам работают. есть чтото?
Аноним 07/09/17 Чтв 06:53:22  160614524
>>160614477
не садись никогда за пеку
Аноним # OP  07/09/17 Чтв 06:57:43  160614601
>>160614514
Нет вроде, насколько я понял только подключение флэшек у них в логах отражается. А вот как типа с гостами поймали для меня загадка. Админы могут кажется сканить комп удаленно, но для этого нужно подозрение вызвать
Аноним 07/09/17 Чтв 06:58:12  160614608
>>160613550 (OP)
Заливаешь на флешку загрузочный дистрибутив той винды, которая стоит у тебя, потом вбиваешь в гугле "как восстановить пароль на Win(твоя версия)". В этой статье описано как с загрузочной флешки создать нового юзера с правами админа. Создаешь нового юзера и без палева с его правами выполняешь нужные тебе действия, а все остальное время сидишь под своим юзером.
Аноним 07/09/17 Чтв 07:01:04  160614658
>>160614608
Вставляешь флешку - биос на пароле, F* не работает, ты обсираешься.
Аноним 07/09/17 Чтв 07:01:42  160614670
>>160614601
сканить на предмет чего?
такие заморочки,наверно,только у силовиков...если ты в мусорятне работаешь или фсб,то забудь о скуриме.
Аноним 07/09/17 Чтв 07:02:30  160614680
>>160614658
батарейку вытащил из пеки и пиздос паролю на биосе/цмосе
алсо может она уже давно сама издохла и не хранит нихуя
Аноним # OP  07/09/17 Чтв 07:03:29  160614692
>>160614608
Будет ли где нибудь отображаться что я под другой учётной записью?
Аноним 07/09/17 Чтв 07:04:00  160614706
>>160614680
> батарейку вытащил из пеки
Это очень беспалевно. Особенно весело будет, если чё-нибудь наебнётся и с тебя спросят.
Аноним # OP  07/09/17 Чтв 07:05:15  160614721
>>160614670
На предмет гос тайны. Не силовик, но ФСБ раз в год заглядывает
Аноним 07/09/17 Чтв 07:05:36  160614728
>>160614692
В логах все будет, но можно логи подтирать за собой конечно.
Аноним 07/09/17 Чтв 07:05:45  160614729
>>160614706
все зависит от его позиций на локации. такие вещи делаются очень быстро и безпалевно.опустился шнурки завязать, две секунды и все ок.
Аноним 07/09/17 Чтв 07:05:55  160614732
>>160614692
Есть аудит, но не знаю, могут ли его удалённо посмотреть. Наверное, да.
Аноним # OP  07/09/17 Чтв 07:06:01  160614734
>>160614706
Думаю дурачка включить, авось выгорит
Аноним 07/09/17 Чтв 07:06:06  160614736
>>160614320
Зависит от того захочет ли тебе админ статью в трудовую или нет. А по треду самый простой загрузится с диска флешки, софт не помню, и создать еще одного локального админа, под ним запускай ранасом игорей
Аноним 07/09/17 Чтв 07:07:57  160614760
>>160614692
>>160614728
в порядке бреда: из под админа локального поставить виртуалку и...ну вы поняли.под своим юзером в виртуалке гамаешь сидишь,если чо вырубаешь. логи даже можно не чистить в принципе.только пароли поставить надежные.но вопрос по ресурсам встает
Аноним 07/09/17 Чтв 07:08:04  160614764
>>160614729
Чуть-чуть пошевелился - выпали болтики, держащие боковую крышку и выпала батарейка.
Аноним 07/09/17 Чтв 07:09:20  160614788
>>160614760
Ещё можно через тимвивер играть.
Аноним 07/09/17 Чтв 07:09:23  160614790
>>160614721
я не советую.сядешь на бутылку из за скурима.
с гостайнами лучше не шутить
Аноним 07/09/17 Чтв 07:10:31  160614808
>>160614601
Это называется dlp, продукты разные но суть одна, логируется абсолютно все и сразу, я ежемесячно например в этом говне копаюсь, отчет пишу, если вижу дич по типу кто то стишки или песенку пытался записать аохуй, а вот если рабочие доки то ему, его начальнику и моему шлю письмо мол чо за нах.
Аноним 07/09/17 Чтв 07:10:38  160614813
>>160614788
я так делал одно время,потом жена сказала,что ее бесит,что я компом рулю.ну и щас по политикам безопасности мы тимвивер юзать права не имеем,тока рдп.
кстати можно куптиь дедик и к нему по рдп втыкаться, но только если открыт протокол.
Аноним 07/09/17 Чтв 07:11:59  160614834
>>160614808
если не секрет, что конкретно юзаешь и сколько стоит?заскучал я
Аноним 07/09/17 Чтв 07:12:27  160614845
>>160614764
оно само,вы штааа!!!
Аноним # OP  07/09/17 Чтв 07:14:48  160614882
>>160614845
Мне в этом плане повезло, у меня одного пекарня не запломбирована, забыли наверное. Все операции провести дело 2х минут
Аноним 07/09/17 Чтв 07:14:59  160614885
>>160614834
Симантек dlp, контора пластиком занимается, дс2, 62к.
Аноним 07/09/17 Чтв 07:16:41  160614912
>>1606
>>160614834
Сколько стоит лицуха или сколько тачек?
Аноним # OP  07/09/17 Чтв 07:17:43  160614931
>>160614885
У нас вроде предприятие солидное, а длп заставили местного погромиста писать. Пока реестр не заблочили спокойно эту ерунду обходил
Аноним 07/09/17 Чтв 07:18:05  160614935
>>160614882
Открываешь корпус, оттуда выпрыгивает админ и ловит тебя с поличным.
Аноним 07/09/17 Чтв 07:19:24  160614962
>>160614882
тем более если пломбы нет.но батарейку нужно вынуть только если у тебя контроллер юсб выключен,или там загрузка с флешки отключена
Аноним 07/09/17 Чтв 07:19:52  160614972
>>160614931
У вас если гос структура то кококо импортозамещение, коко длп дорохо, пол ляма отдать за прогу, лучше вон сашка программист все сам сделает, мы ему премию 10000 выпишем.
Аноним 07/09/17 Чтв 07:20:05  160614978
>>160614885
сколько стоит лицуха и сколько тачек? лол
Аноним 07/09/17 Чтв 07:20:25  160614982
>>160614912
и то и то
Аноним # OP  07/09/17 Чтв 07:24:21  160615045
>>160614972
Так оно и есть. А вот с импортом беда. Купили прогу немецкую за бешеные деньги. Она работает через жопу, на джаве написана, машина на 8гб оперативы не вывозит иногда. Люди в ней работать не хотят а заставляют
Аноним 07/09/17 Чтв 07:25:53  160615071
>>160615045
оп идиот.под Dlp ты все таки думаешь похачить там админку?
Аноним 07/09/17 Чтв 07:28:49  160615140
>>160614982
До меня закупали, я думаю порядка полуляма рублей, мож больше, тачек +/- 300. Для контроля над такими как оп дешевле ,чем он ща комп наебнет или ванакрай подхватит, а тот все файлы если на шарах есть ебнет, вот тогда будет смешно. Хотя бекапы у админа должны быть.
Аноним # OP  07/09/17 Чтв 07:32:18  160615200
>>160615071
Получу админку, на изи сломаю длп. Ее васян местный делал
Аноним 07/09/17 Чтв 07:33:51  160615219
>>160615140
ну да ну да.ванакрай раздули.говно.у меня фаервол и eset ees на тачанах. все бэкапы на схд линуксовую переносятся.настройка почтового сервера,блок всех флешек политикой и антивирусом. я даже не напрягся когда пошла жара
Аноним 07/09/17 Чтв 07:34:22  160615228
>>160615200
то,что логи от тебя перестанут приходить - васян заметит? если да, то ты на бутылку претендент
Аноним 07/09/17 Чтв 07:35:45  160615256
>>160613762
Введи в powershell е payload reverce_tcp, вроде он антивирусом не запалиться
Аноним 07/09/17 Чтв 07:37:16  160615287
>>160615219
Да хули напрягаться, просто секурпатчи вовремя деплоишь и дыр нет, но читать что каждый патч делает многим лень или ставят все подрят или забивают
Аноним 07/09/17 Чтв 07:40:44  160615348
>>160615287
wsus на домене поднял и приоритеты раскидал повыше дефолтных - делов то.политики юзерам не позволяют игнорить обновы,перезапуск компов можно тоже политикой зарядить на еженедельно например.профит
Аноним 07/09/17 Чтв 07:49:40  160615479
>>160615256
*тся
Аноним 07/09/17 Чтв 07:54:33  160615554
>>160614477
Пролай пеку, купи себе плойку.
Аноним 07/09/17 Чтв 10:07:37  160619586
>>160614242
ну и хули, все корпоративные плюшки будут оффлайн. У нас вот интернет доступа нет, если ты не залогинен своей доменной учёткой.
Не проще ли свою пеку(ноут) тогда притащить (со своим 4g-мудемом) inb4: чё тогда на работку ходить, сиди дома, втыкай в своё.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 94 | 6 | 15
Назад Вверх Каталог Обновить

Топ тредов
Избранное