Windows Server Edtion Hack ?

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von erazor11, 31. Januar 2006 .

  1. 31. Januar 2006
    Hey,
    also meine Lehrer meinte das ich gerne mal die Sicherheit des Netzwerks testen dürfte ... Naja das habe ich dann auch gemacht aber ich komm nicht weit da echt alles vom dem Pc sperrt ist zwar komm in die System.ini und weiter Ordner aber was nun ? Kann mir jemand weiter helfen wäre sehr nett.


    erazor11 =)
     
  2. 31. Januar 2006
    Hoi,

    1.) Abgesicherter Modus ?

    2.) Welches Windows ? C:\WINDOWS\ die *.sam oder *.pwd (oso) suchen, mit Cain entschlüsseln oder aufn Desktop schieben und dich dann einloggen.

    3.) Live-CD (Knoppix)

    4.) Locale Exploit für Admin-Rechte suchen ( gibts etliche ).

    Kommste überhaupt an den PC ran, oder ist WinXP auf irgendeinem Rechner installiert, der als Server fungiert und du keinen Zugriff hast ?

    Mehr fällt mir jetzt grad nimmer ein.

    Mfg,

    Kolazomai
     
  3. 31. Januar 2006
    Okay da kam ja echt schnell eine Antwort
    zu 2 mhh Cain des Programm wo bekommt man des her ?
    Exploits suche ich noch aber verstehe viele nicht wirklich ..

    Ich sitze am Pc und jeder Pc ist eigens installiert weis ich da ich schon mehr mal gesehn habe wie die "Admins" Windows installiert haben.
    zu 1 Abgesichter Modus so gut wie unmöglich aber wie dann weiter ?
    Ah fast vergessen ist kein Winxp sondern Windows 2000 oder Admin meinte Windows Server Edition


    erazor11
     
  4. 1. Februar 2006
    Da bekommst Cain her:

    -

    Kann es sein dass die pw datei einfach nur SAM heisst (C:\Windows\System32)?
    Wie entschlüsselt man dieses File mit Cain (um die Frage warscheinlich vorwegzunehmen ) ???

    GreetZ, ~Br4inP4in~
     
  5. 1. Februar 2006
    So nun habe ich mal die Prozesse gefunden schaut sie euch im Anhang an vielleicht erkennt jmd ein Programm.



    erazor11
     
  6. 1. Februar 2006
    OK,

    Versuch per LiveCD (Knoppix z.B.) oder per Abgesicherter Modus (F8 ) dir die Rechte für alle Dateien zu holen. Und dann machste das.

    Danach hast du das Passwort vom Admin und kannst dich "normal" einloggen und machen, was du willst.

    Zu den Exploits:
    Exploits sind Scripte, die bestimmte Services von Software ausnutzen ( = exploiten) ; d.h. Sie nutzen eine Lücke im Code der Software aus, um z.B. eigenen Code auf dem lokalen /remotem Rechner auszuführen und sich dadurch z.b. admin-rechte zu geben. Du musst dir einfach nur den Code beschaffen und den dann mit einem Compiler ( z.B. ActivePerl für perl-scripts oder C-Compiler für *.c ) compilieren und ausführen.

    Wenn du da noch Fragen hast, frag einfach , will jetzt noch nich mehr schreiben

    Mfg,

    Kolazomai
     
  7. 1. Februar 2006
    mhh danke das du mir soweit geholfen hast nur nun weiter kannst du mir exploits an einem Beispiel erklären.
    Weil ich komme einfach nicht an Adminrechte dran )=
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.