Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Как получить удаленный доступ к Win2003 зная пароль администратора? (http://forum.oszone.net/showthread.php?t=51810)

Livesms 18-07-2005 20:44 342007

Как получить удаленный доступ к Win2003 зная пароль администратора?
 
Как получить удаленный доступ через Интернет к машине под Windows 2003 Server зная пароль администратора?
Есть для этого соответствующие методы, утилиты или программи?

Andy_user 19-07-2005 10:24 342102

Например:
Код:

'********************************************
' Получаем список учетных записей с компа
' (зная идентификатор и пароль администратора)
'********************************************
On error Resume Next
Const ForReading = 1, ForWriting = 2, ForAppending = 8
'******************************************
strComputer = "193.125.10.5"
strUser = "Administrator"
strPassword = "PASSWORD"
strDomain = ""
'******************************************
Err.Clear
'--- Подключаемся ---
Set objSWbemLocator = CreateObject ("WbemScripting.SWbemLocator")
If (Err.Number <> 0) Then
  WScript.Echo "Error (objSWbemLocator)  : " & Err.Number & "  " & Err.Description
  WScript.Quit
End If
Err.Clear
Set objSWbemServices = objSWbemLocator.ConnectServer ( _
  strComputer, _
  "root\cimv2", _
  strUser, _
  strPassword, _
  "MS_409", _
  "ntlmdomain:" & strDomain)
If (Err.Number <> 0) Then
  WScript.Echo "Error (objSWbemServices)  : " & Err.Number & "  " & Err.Description
  WScript.Quit
End If
Err.Clear

Set file_object = CreateObject("Scripting.FileSystemObject")
Set list = file_object.OpenTextFile("./Rezult.log",ForWriting,True)
Set colAcc = objSWbemServices.ExecQuery ("Select * from Win32_UserAccount")
WScript.Echo "Обнаружено " & colAcc.Count & " учетных записей."
For Each ttt in colAcc
    list.Write  ttt.Caption & " "  & vbCrLf
    list.Write  "  " & "Caption : " & ttt.Caption  & vbCrLf
    list.Write  "  " & "Name : " & ttt.Name  & vbCrLf
    list.Write  "  " & "Description : " & ttt.Description  & vbCrLf
    list.Write  "  " & "Domain : " & ttt.Domain  & vbCrLf
    list.Write  "  " & "SID : " & ttt.SID  & vbCrLf
    list.Write  "  " & "SIDType : " & ttt.SIDType  & vbCrLf
    list.Write  "  " & "Disabled : " & ttt.Disabled  & vbCrLf
    list.Write  "  " & "Lockout : " & ttt.Lockout  & vbCrLf
    list.Write  "  " & "PasswordChangeable : " & ttt.PasswordChangeable  & vbCrLf
    list.Write  "  " & "PasswordExpires : " & ttt.PasswordExpires  & vbCrLf
    list.Write  "  " & "PasswordRequired : " & ttt.PasswordRequired  & vbCrLf
    list.Write  " -------------------------------  " &  vbCrLf
Next
list.Close


SkyF 19-07-2005 11:30 342124

Livesms
Цитата:

удаленный доступ
к какому ресурсу? к рабочему столу? к оснасткам управления? к общим папкам?
Файервол ключен/выключен? IP адрес внешний/внутренний? Имя машины зарегистрировано в DNS Интернета с его IP?

Livesms 19-07-2005 21:55 342271

>>SkyF
К ресурсу - с целью получить возможность закинуть что-то типа RemoteAdmin - думаю для начала бы закинуть в автозапуск батник и ждать ребута или самому его инициировать.
Файерволл - обычний вингейт включен. Настроен не сильно
IP - внешний и зареган в DNS, во всяком случае имя и адресс машини пингуются из Интернета.

Жду ответа. Заранее спасибо.

TbMA 19-07-2005 22:30 342279

Если (самба/НБТ и т.д.) порты закрыты, то никак.
Кроме как ломать приложения на открытых портах. Но, как я понял, взлом мы здесь не обсуждаем.


Время: 12:48.

Время: 12:48.
© OSzone.net 2001-