Войти

Показать полную графическую версию : Получение доступа к серверу.


greenLiss
24-12-2015, 15:52
Добрый день!
Сразу опишу цель: Показать, что в серваке действительно есть дырка. Несколько раз писал, что имею доступ к их файлам через софтину, ответа нет уже несколько месяцев, дырка так и висит...
Думаю не много пошутить...
Ситуация... Софт с дырой запускается под неизвестным пользователем.
Через эту дырку могу просматривать все файлы на сервере и некоторые изменять.
Самое интересное... Есть доступ к батнику, который периодически выполняется, по расписанию.
От какого пользователя он выполняется не знаю, но он ребутает эту софтину(Возможно даже от Админа).

Стоит Майкрософт Сервер 2008.
Вопрос, может кто уже делал скрипт, что бы создать учётку, включить доступ по РДП, ну и сделать всё, что бы подключиться к серверу по РДП.
Нашел примеры, как сделать учетку, как включить РДП, но сомневаюсь, что всё учел, т.к. в администрировании вообще не разбираюсь.
Если есть готовые примеры, покажите пожалуйста :)

Спасибо )
П.С. ну и если не сложно, подскажите, как лучше это делать и что мне может за это быть, т.к. подозреваю, что это может нарушить чьи-нибудь права, а руки чешутся...

Iska
24-12-2015, 17:59
greenLiss, Вы не на тот форум обратились. Это куда-нибудь на Хакер и т.п. А здесь — перечитайте Правила, которые Вы должны были прочитать и согласиться их соблюдать при регистрации, обратив особое внимание на п.3.18. Также крайне рекомендую ознакомиться с соответствующими статьями УПК.

Fantastish
24-12-2015, 18:00
если ты уверен, что батник запускается от админа, то
тебе в идеале достаточно вписать

net user имя_пользователя пароль /add
net localgroup Администраторы имя_пользователя /add
net localgroup Пользователи имя_пользователя /delete

Для английской Windows:

net user имя_пользователя пароль /add
net localgroup Administrators имя_пользователя /add
net localgroup Users имя_пользователя /delete

чтобы не спалили напиши отдельный батник, старый переименую и последней командой переименуй старый в оригинал и все
что мне может за это быть »

если ты обычный пользователь, будет служебка и тд, а могут просто уволить, а могут забить болт, тут не известно

Iska
24-12-2015, 18:06
Ну, почему же — «неизвестно», очень даже известно: Терморектальный криптоанализ™ (http://termorect.narod.ru/) :lol:.




© OSzone.net 2001-2012