Politics.be Registreren kan je hier.
Problemen met registreren of reageren op de berichten?
Een verloren wachtwoord?
Gelieve een mail te zenden naar [email protected] met vermelding van je gebruikersnaam.

Ga terug   Politics.be > Diverse > Over koetjes en kalfjes...
Registreer FAQForumreglement Ledenlijst

Over koetjes en kalfjes... Op verzoek van de gebruikers van dit forum: een hoekje waarin je over vanalles en nog wat kan praten... De boog moet namelijk niet altijd gespannen staan hé.

Antwoord
 
Discussietools
Oud 4 augustus 2006, 18:31   #1
Gorefest
Minister
 
Gorefest's schermafbeelding
 
Geregistreerd: 13 juni 2003
Locatie: % VLAANDEREN! %
Berichten: 3.093
Standaard XP beveiliging omzeilen: hoe eenvoudig

Voor de mensen die zich vervelen op het werk en eens wat anders willen zien op hun PC..
Ziehier de nieuwste methode om de allerhoogste toegang te krijgen (dus nog hoger als een 'administrator': zo eenvoudig dat het lachwekkend is (videostream)

http://www.projectstreamer.com/users..._priv_esc.html
__________________
"It is dangerous to be right when the government is wrong" -voltaire-

Laatst gewijzigd door Gorefest : 4 augustus 2006 om 18:37.
Gorefest is offline   Met citaat antwoorden
Oud 4 augustus 2006, 18:48   #2
Sergei
Burgemeester
 
Sergei's schermafbeelding
 
Geregistreerd: 25 mei 2005
Berichten: 581
Standaard

Dit klopt langs geen kanten, tenminste als de computergebruiker de standaard maatregele genomen heeft ter internet beveiliging en bovendien zijn systeem "up to date" houd.
Sergei is offline   Met citaat antwoorden
Oud 4 augustus 2006, 19:00   #3
netslet
Minister-President
 
netslet's schermafbeelding
 
Geregistreerd: 25 mei 2006
Locatie: Isla Tortuga
Berichten: 5.278
Standaard

Citaat:
Oorspronkelijk geplaatst door Sergei Bekijk bericht
Dit klopt langs geen kanten, tenminste als de computergebruiker de standaard maatregele genomen heeft ter internet beveiliging en bovendien zijn systeem "up to date" houd.
Wat heeft dit met internet-beveiliging te maken???

Dit gaat om een aanval die lokaal wordt uitgevoerd niet van buitenaf.

Het commando "at" is trouwens meestal niet toegankelijk bij een limited user-account, dat is tenminste zo bij de standaard XP-instelling. Een deftige systeembeheerder hoeft zich over deze dan ook niet al te veel zorgen te maken.

Ik heb de test nu gedaan, eerst met m'n admin-account, waarin er niets veranderde, ook de naam van de gebruiker niet. Ik sloot het via "at" opgeroepen cmd-venster niet en logde af. Nu log ik aan met mijn limited account en het cmd-venster (met admin-privileges!!!) plopt ineens naar boven. Nu is het inderdaad wel mogelijk om explorer.exe te sluiten en opnieuw te openen via het cmd-venster om dan zo explorer.exe op admin-level te runnen.

Daarna alles gesloten, nog eens afgelogd. Dan terug met mijn limited account ingelogd en geprobeerd de cmd.exe truuk uit te voeren. Maar aangezien het nu om een gelimiteerd cmd.exe-venster gaat kan ik "at" niet uitvoeren.

Al bij al lijkt mij de bruikbaarheid van deze aanval vrij laag, en moest het toch lukken zou ik de systeembeheerder wat onder zijn voeten gaan geven.
__________________
auction your future!
netslet is offline   Met citaat antwoorden
Oud 4 augustus 2006, 19:37   #4
Gorefest
Minister
 
Gorefest's schermafbeelding
 
Geregistreerd: 13 juni 2003
Locatie: % VLAANDEREN! %
Berichten: 3.093
Standaard

Citaat:
Oorspronkelijk geplaatst door Sergei Bekijk bericht
Dit klopt langs geen kanten, tenminste als de computergebruiker de standaard maatregele genomen heeft ter internet beveiliging en bovendien zijn systeem "up to date" houd.
In mijn 'inleiding' sprak ik ook over personen op het werk: dwz lokale gebruikers. Gelijk ik, ik heb op het werk ook maar een aantal functies beschikbaar op de PC met XP.. 'restricted access'
En nu dus niemeer

Ik heb juist de test hier gedaan, AT command ingegeven, explorer 'beëindigd en opnieuw opgestart en inderdaad mijn naam is nu 'system' 8)

Ben eens benieuwd als dat binnen twee weken op men werk ook gaat pakken, een heilige verdrievoudiging van mijn resterende vakantiedagen uitvoeren ofzo
__________________
"It is dangerous to be right when the government is wrong" -voltaire-

Laatst gewijzigd door Gorefest : 4 augustus 2006 om 19:41.
Gorefest is offline   Met citaat antwoorden
Oud 4 augustus 2006, 22:32   #5
Sergei
Burgemeester
 
Sergei's schermafbeelding
 
Geregistreerd: 25 mei 2005
Berichten: 581
Standaard

Voordat dit werkt moet de pc toegang hebben tot internet/intranet
Je moet ten tweede inloggen met administrator rechten.
Dan moet er dus via cmd dat uitgevoerd worden.

Indien het mogelijk is ben je als gebruiker slordig qua systeem beheer.
Sergei is offline   Met citaat antwoorden
Oud 5 augustus 2006, 00:51   #6
Sergei
Burgemeester
 
Sergei's schermafbeelding
 
Geregistreerd: 25 mei 2005
Berichten: 581
Standaard

zodra je inlogd als gebruiker met beperkte rechten gaat dit niet meer.
Dus als uw netwerk admin slim is kan het niet.
Sergei is offline   Met citaat antwoorden
Antwoord



Regels voor berichten
Je mag niet nieuwe discussies starten
Je mag niet reageren op berichten
Je mag niet bijlagen versturen
Je mag niet jouw berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Forumnavigatie


Alle tijden zijn GMT +1. Het is nu 00:31.


Forumsoftware: vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content copyright ©2002 - 2020, Politics.be