Взлом удаленного компьютера

Тема в разделе "Локальный взлом", создана пользователем rijy, 2 сен 2006.

  1. SASA
    SASA Новичок
    Симпатии:
    0
    Большое спосибо!
     
    22 дек 2006
  2. Хел
    Хел Guest
    virus,
    пля ты заипал НИКАК, это нереально, стукни мне в асю я те все скажу по этой теме тока не сри в тему!
     
    22 дек 2007
  3. Хел
    Хел Guest
    virus,
    stukni v mou asu blya, ne tormazi.

    Добавлено через 5 минут
    virus,
    narkoman =\

    люди почему тема взлома удаленного компа делает в разделе локальный взлоам? о-0
     
    Последнее редактирование модератором: 22 дек 2007
    22 дек 2007
  4. SKY-XOXOL
    SKY-XOXOL Guest
    Я просканил хост сканером XSpider7.5! Выдал вот такую штуку "4899/ tcp - Radmin" нажал инфу "Remote Administrator Server версия сервера : 2.2"? "23/tcp - Telnet" инфа "Welcome to Microsoft Telnet Service " - в ветке 23/tcp -Telnet было "Незащищённый протокол" в нём Описание "Telnet является протоколом удаленного управления компьютером. Этот протокол является открытым, то есть трафик общения компьютеров не шифруется и может быть перехвачен путем прослушивания сети"? Получается как то Можно перехватить, но для меня вопрос КАК ? Извиняюсь заранее, Я Новичёк в этом деле! Хочу разобраться, но голова закипает от разных непонятных терминов! Что такое "сплоит" как его использовать?
     
    27 дек 2007
  5. Rijndael
    Rijndael Новичок
    Симпатии:
    0
    1) Попробуй приконнектиться програмой RAdmin к этой машине на порт 4899
    2) Скорее всего 23 порт открыт службой Сервер в Windows. Попытайся пиконнектиться через Телнет с логином гость Администратор или логином совпадающим с именем машины. Если там SP1 Попробуй KAHT2.
    3) Есть возможность написать брутфорсер к RAdmin но там есть проблемы.
    4) Поснифай сеть возможно кто то и приконнектиться по телнету)
     
    5 янв 2008
  6. Mw124
    Mw124 Новичок
    Симпатии:
    0
    Shared Resource Scanner 6.4 дайте мені нормальну версію!!!плізззз
     
    22 янв 2008
  7. Robo
    Robo Guest
  8. Bizkit
    Bizkit Guest
    Я с помощью сканнера IP Tools нашёл несколько компов с открытыми портами. Что мне делать дальше? Как можно подключиться к удалённому компу?
     
    28 фев 2008
  9. PAPA
    PAPA Guest
    если например нашёл открытый 5900 порт юзай эксплоиты BL4CK vncview authbass.Т.е. я имел виду ищи под эти открыте порты эксплоиты(я привёл пример)
     
    2 мар 2008
  10. seven
    seven Guest
    если ты в локалке находишься тогда внутрений сканируй если нет то внешний.
     
    30 мар 2008
    1 человеку нравится это.
  11. spider_serega
    spider_serega Новичок
    Симпатии:
    0
    "Когда сканирование закончится, SRS самостоятельно проверить наличие на этих компьютерах открытых ресурсов. Если такие найдены, то Имя выделится красным цветом и откроется выпадающее меню с описанием найденных ресурсов." у меня ни одно имя не высвечивается красным.


    когда я просканировал один хост другим сканером "Xspider" он мне выдал вот что


    Уязвимость
    Список ресурсов
    Описание

    Список ресурсов хоста :

    IPC$ (Удаленный IPC) - pipe по умолчанию
    D$ (Стандартный общий ресурс) - диск по умолчанию
    ADMIN$ (Удаленный Admin) - диск по умолчанию
    C$ (Стандартный общий ресурс) - диск по умолчанию

    Всегда следует чётко следить за теми данными, которые пользователь предоставляет для общего доступа.
    Решение

    Windows:
    Отключить доступ по нулевой сессии.

    1. В разделе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA
    установить значение параметра RestrictAnonymous = 2 для Windows 2000/XP/2003 ( 1 для Windows NT3.5/NT4.0 ) ( тип параметра - REG_DWORD )

    2. Для Windows 2000/XP/2003:
    В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver
    установить значение параметра RestrictNullSessionAccess = 1 ( тип параметра - REG_DWORD )

    Для Windows NT3.5/NT4.0:
    В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
    установить значение параметра RestrictNullSessAccess = 1 ( тип параметра - REG_DWORD )

    3. Перегрузить систему для вступления изменений в силу.

    Samba:
    Разрешить доступ к серверу только зарегестрированным пользователям:
    в файле smb.conf изменить ключ security= share на security= user (или security = server или security = domain ).



    чТО МНЕ ДЕЛАТЬ?
     
    19 июн 2008
  12. ryry
    ryry Новичок
    Симпатии:
    0
    Плиз дайте консультацию , суть вопроса такова.
    Есть фирма с локальной сетью из 20 ПК . На одном из ПК нет доступа к интернет, работает только электронная почта Outlook Express получить\отправить письма . Может ли кто либо подключится к данному ПК и по его айпи подключившись из локальной сети или вообще с домашнего!!! ПК выходить в интернет на различные сайты и тд и тп... ???
    Пояснение , у человека на ПК нет доступа в интернет, но ему говорят что с его ПК по его айпи выходили многократно в интернет , но он утверждает что в интернет не выходил так как нет доступа.
     
    26 фев 2010
  13. D7KEY
    D7KEY Guest
    rijy,
    по твоей проге взломать конкретного пользователя можно?
     
    23 май 2010
  14. Nosaer
    Nosaer Guest
    При наличии определенных условий, можно, но сложнее..
     
    23 май 2010
  15. D7KEY
    D7KEY Guest
    Nosaer,
    каких именно других условий?
    //при наличии на этом компьютере открытых портов.

    Добавлено через 2 часа 57 минут
    Nosaer,
    а как узнать если открытые порты? или какэтот порт открыть
     
    Последнее редактирование модератором: 23 май 2010
    23 май 2010
  16. Slovanin
    Slovanin Новичок
    Симпатии:
    0
    Привет всем, точно не знаю сюда попал или нет подскажите; ситуация такая в инете пользуюсь Mozilla Firefox. При включении настроил автоматическое включение почта майл.ru , Как обычно нажал ввод, вошел, то- есть включена запоминалка, тут захожу а логин не мой, Пароля естественно нет , в функции защита логин отображается, вместо пароля звездочки. Что это вход с удаленного компьютера (возможно ли это) или же кто-то лазил посторонний дома. Как проверить? Комп никому не доверяю, по логину вышел на страницу посетителя, естественно без фото и особых данных. Подскажите пожалуйста, что это?
     
    7 июн 2010
  17. rijy
    rijy Новичок
    Симпатии:
    33
    ктото из домашних заходил скорее всего. возможно и удаленное подключение, но врядли человек который удаленно подрубился к твоему компу лопухнулся настолько что оставил свой логин у тебя.
     
    7 июн 2010
  18. Slovanin
    Slovanin Новичок
    Симпатии:
    0
    Вот и я думаю что кто то дома, хотя кроме жены не кому а она в этом не шарит, возможно что кто то помогал, ты прав - rijy -со стороны неопытный не войдет а опытный не оставит свой логин, вот и думаю ,что этот "крен" тут делал.и как попал
     
    7 июн 2010
  19. rijy
    rijy Новичок
    Симпатии:
    33
    Slovanin, в личку скинь логин и почтовый сервер.. посмотрим.
     
    7 июн 2010
  20. Slovanin
    Slovanin Новичок
    Симпатии:
    0
    rijy,привет, не понял ,логин посетителя , почтовый сервер мой,или как.?

    Добавлено через 1 минуту
    Вообще спасибо за предложение ,хочу разобраться.
     
    Последнее редактирование: 7 июн 2010
    7 июн 2010
Загрузка...