![]() |
Уважаемые жители форума, помогите!
Сегодня посетил одно учебное заведение, на компьютерах кторого установлена Вынь 98. Раньше я думал, что создать более-менее защищённый комп на её основе невозможно, но сегодня я изменил своё мнение... Там очень хорошо была релизована политика сетевой безопасности (профили шифровались, пароли тоже, права разграничивались). Так вот - гду бы про ето почитать в интернете и желательно на русском языке? Там у них был установлен прокси сервер на компе 192.168.1.1 на порту 80 (HTTP-прокси) и типа можно качать почту (порты 110 и 25). А вот собственно сам вопрос: Меня интересует где в windows храниться информация о логине и пароле на прокси-сервер (т.к. у него обязательная аутентификация, а в настройках ослика логина и пароля не видно (но для почты логин -имя компа (user07)))? Т.к. необходимо проинсталлить (без информирования админов) некое программное обеспечение, которое надо настроить на работу с прокси-сервером. |
настройки proxy от ослика
Цитата:
|
настройки proxy от ослика
Guest
Ну логин и пароль ты врядли найдешь просто так. Дело в том, что по любому уж слишком хорошо защитить ее они не могли, в 98 очень много дыр, которыми (если их не закрыть) можно пользоваться. Скорей всего что права разграничиваются какой-то прогой (об этом можешь поискать на форуме, здесь писали предостаточно), ну а потом, ставишь себе нужные права и инсталлируешь, хотя конечно прога эта тоже будет защищена паролем. :) А на счет почты, на проксе стоит мейл-сервер, который принимает и отправляет локальную почту, отсюда и Цитата:
Кстати попробуй поискать что-нибудь по тунеллированию (это здесь тоже обсуждали), и если 110 действительно открыт, то тебе крупно повезло :) |
и если 110 действительно открыт, то тебе крупно повезло
а можно по подробнее... насчёт туннелирования - моя же прога не умеет через 110. Я знаю, что через него можно страницы грузить, но прогу, коорая бы преоразоввыла бы пакеты и перенаправляла их через 110 не изменяя CRC я не видел... |
Можно попробовать вычислить прогу защиты, а потом искать способы лома ее непосредственно. Можно поставить сниффер и перехватывать пароли и логины сразу на туннеле к серваку (пароли на 110 25 обычно не шифруются, или очерь примитивно..), можно попробовать пролезть на сервак и удаленно все что нужно изменить (пароли к расшаренным папкам х98 узнаешь сек за 15), можно закинуть кейлогер и ысмитировать збой системы (чтоб админ ручками пароль вводил), можно.... все можно, и по голове получить можно тоже :-(. Ищи и найдешь.
|
Ну тогда посоветуйте самый подходящий сниффер и по подробнее про пароли к расшареным папкам (имеются в виду локальные расшареные или сетевые расшареные?)
Прогу вычислить довольно сложно... Надо будет перерыть весь веник... Идея с перехватом данных тоже совсем неплохо... Спасибо |
Цитата:
|
Время: 19:58. |
Время: 19:58.
© OSzone.net 2001-