Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  63 6007
Hallo Er det noen her som vet hvordan jeg kan klare å komme inn på min datamaskin, mine dokumenter etc. på en pc som har mange begrensninger? det eneste jeg kan gjøre er å gå inn på ulike internettsider og printe ut ting fra de sidene..
Har du tilgang på cd-rom ell diskett? Da vil det jo ikke være noen sak ^^
Trådstarter
det har jeg ikke vettu:P
kan du koble til en ekstern hardisk til den da?

da er det bare å smekke inn på linux og boote fra disken.
Trådstarter
Jeg kan ikke det heller..
har du en begrenset konto? isåfall: start opp i sikkerhetsmodus (f8 ved oppstart). Gå inn på den passord beskytta brukeren(det er ikke passord når du velger sikkerhetsmodus). Kom deg inn der trykk start bruker kontoer og der inne velger du din bruker og setter den som admistrator! ganske enkelt! vis det var sånn du tenkte på ?
Da kan du ikke gjøre så veldig mye da. Hva med at du forteller oss hva du KAN gjøre
Trådstarter
Sitat av detos
det eneste jeg kan gjøre er å gå inn på ulike internettsider og printe ut ting fra de sidene..
Vis hele sitatet...
Det står i den første posten:P
Vel, da er det ikke noe du kan gjøre. Hvor er det disse maskinene står da?
Trådstarter
selve maskinen er låst inn i et skap jeg ikke har nøkkelen til, men hvis du tenker hvor i verden det befinner seg, så er det på skolen min:P
Sitat av detos
selve maskinen er låst inn i et skap jeg ikke har nøkkelen til, men hvis du tenker hvor i verden det befinner seg, så er det på skolen min:P
Vis hele sitatet...

Da er det tydelig at skolen din har en viss peiling på hvor oppfinsomme skolens elever er og har peiling. Sucks to be you, men du kan ikke få gjordt noe.
Offtopic: Hva ville det hjulpet hvis man har tillgagng til CD rom eller diskett?
Ordenens Seglbevarer
Ond^Sofa's Avatar
Sitat av Nepsus
Offtopic: Hva ville det hjulpet hvis man har tillgagng til CD rom eller diskett?
Vis hele sitatet...
For da kan man boote fra disse, istedet for HD.
Trådstarter
Sitat av meitemark
Da er det tydelig at skolen din har en viss peiling på hvor oppfinsomme skolens elever er og har peiling. Sucks to be you, men du kan ikke få gjordt noe.
Vis hele sitatet...
har en flink itansvarlig som ikke prøver å la oss kunne gjøre så lite som mulig:P

Men er det INGENTING å gjøre?! jeg har jo tilgang til pc'n, kan jo sitte å skrive osv.. klarer liksom ikke å få det til å stemme at jeg ikke kan gjøre noe... kan jeg laste opp et script eller noe på ftp?! jeg er egentlig bittelitt desp:P
Trigonoceps occipita
vidarlo's Avatar
Donor
Nei. Har du ikkje fysisk tilgang er det pent lite å gjere.
Hva slags rettigheter er det du er ute etter da?
Ordenens Seglbevarer
Ond^Sofa's Avatar
Hjelper jo ikke at du kan sitte å skrive i notepad, når OS'et ikke lar deg slippe til på noen administrative rettigheter.Er jo bakveier som må bli løsningen da, men det er litt vanskelig når du er fysisk adskilt fra maskina.
Trådstarter
Jeg har fysisk tilgang på maskinen... er på den nå
Du kan prøve dette trikset: Krever at du har tilgang til cmd eller command. Prøv å lage en bat-fil som starter det.

http://www.nearlyclever.com/?p=4

Så bruker du "net user rolf /ADD" til å lage en bruker.

Edit: Og det funket på min skole ja... Og så brukte jeg SamInside til å skaffe adminpassordet som var det samme overalt. Dessverre ikke på domenet Men har likevel tilgang til internett.
Sist endret av Ozma; 9. januar 2007 kl. 09:08.
herrlighet

gå inn på CMD og skriv

net user administrator *

så skriver du inn ett passord av eget valg
Trådstarter
jeg har ikke tilgang til CMD
Har du tilgang til notepad da?

Lag en .bat fil med:

Kode

start command
start cmd
En måte å tilgang til notepad er å bruke view source i IE.
Sist endret av Ozma; 9. januar 2007 kl. 17:37.
Trådstarter
beklager, men fårikke åpnet nye vinduer=)
Sitat av detos
beklager, men fårikke åpnet nye vinduer=)
Vis hele sitatet...
Du får KUN åpnet nettleser og ikke noe annet? I så tilfelle høres sjansene dine mikroskopiske ut.
Legg bat-filen på ett nettsted og kjør den derfra, evt fil - lagre som - bla deg fram til filen, høyreklikk og åpne i iexplore. Noe annet du kan prøve er å høyreklikke på startknappen og velge browse.
Sist endret av vidder; 9. januar 2007 kl. 18:30.
Trådstarter
føler meg som en stor kverulant nå, men umulig for meg å kunne bla meg fram til filen.. funker ikke velge "browse" heller:P
Hva funker ikke? Har du ikke valget eller får du en feilmelding?
Trådstarter
jeg får en feilmelding
begrensede brukere kan IKKE legge til brukerkonoter såvidt jeg vet...hvis ikke IT-folka på skolen din har hull i hodet....
Hvis du hadde hatt tilgang til CD-rom'en kunne du kanskje kjørt Knoppix, hvis du ønsket tilgang til filer f.eks. Vet ikke helt om det fungerer, men hadde vært verdt et forsøk.
Sitat av kakebak
begrensede brukere kan IKKE legge til brukerkonoter såvidt jeg vet...hvis ikke IT-folka på skolen din har hull i hodet....
Vis hele sitatet...
Noe som det virker som om det ikke har. Sjangsen for at du klarer og utrette noe fordelaktig på den pcn der er veldig liten.
kakebak: På standard XP og 2000 kan du planlegge oppgaver som da kjøres under SYSTEM-kontoen. Hvis du bruker switchen /interactive vil brukeren din kunne styre programmet som kjøres under SYSTEM.

Jeg kan altså planlegge cmd.exe og så bruke det til å lage en administrator-bruker. Funker fint på min skole og diverse steder.

Hvis du går på Åstveit Ungdomsskole: Administrator:*redigert vekk siden tehfreak er en 12-åring, men jeg har tatt kopi av det!*
Men, ihvertfall på skolen og hjemme (Winxp, har prøvd i pro og home) så trenger man administratortilgang får å kjøre `at` Jeg brukte NTFS.com sin bootdisk for å resette/aktivere den lokale administratorkontoen, men har fremdeles ikke noe ekstra tilgang på domenet
Hadde du hatt fysisk tilgang til maskinen, hadde dette gått som fot i hose..
Og uten CMD kan du glemme allt som heter BAT. filer. Det finnes fortsatt muligheter, men de er jeg ikke så kjennt med, så de skriver jeg ikke noe om. Det du trenger, er tillgang til skapet PC'n står i,
og her gjelder det å være kreativ. Og hvis du er så desp som du sier du er, burde ikke det være noe problem. Finnes det muligheter for dirking o.l. på låsen ? Hvilket type skap er det ?
Hvor lenge er det mulig for deg å oppholde deg på rommet før du må ut / noen kommer ?
Er det muligheter for å få fatt i nøkkelen ? Lite tips: Står pc'n låst inne i et skap, må jo ledningene komme ut et sted, eller hva ? Dette kan utnyttes!
Trådstarter
ikke umulig å dirke opp låsen tipper jeg, men såååååå desp er jeg ikke..:P
Sjekk hvor ledningene kommer fra. det MÅ jo være et hull i skapet et sted. er hullet stort nok til å få en cd / diskett igjennom, er problemet løst
Har prøvd å komme forbi noe lignende jeg og. Maskinene kjører nå Thinstation Linux som kobler seg opp mot en Windows Server 2003 terminalserver. Når jeg prøver å kjøre cmd.exe så står det at den er deaktivert, men hvis jeg kjører command (altså via en bat fil) så kommer jeg inn. Når jeg skriver at klokke:slett /interactive cmd.exe så kommer det bare Access Denied.

Jeg har ikke fysisk tilgang til terminalserveren, men har fysisk tilgang til klientene. På de er det bios passord, og de er satt til å boote harddisk først som standard. Ved å trykke på CTRL + ALT + F2 når jeg er inne i Thinstation/koblet opp mot terminalserveren så kommer jeg ut til et standard unix login prompt, kan dog ikke finne ut noe brukernavn eller passord der. Har prøvd alle disse standardbrukerne som root, mail, ftp, sys, daemon osv. Jeg kan ikke åpne maskinene, er låst. Så får ikke resatt biosen. Noen som vet hva jeg kan gjøre?
trykk 5 ganger på shift, og se om 'Sticky keys' programmet blir kjørt.. det er default.


Så skal du kunne legge inn cmd.exe istedenfor ...hvanå sticky keys het igjen. windows mappen, mulig system32.
om du ikke får rørt den filen, må du lage en webside som bruker java exploits eller noe.. flash exploit .. som kan erstatte stickykeys programmet med CMD.exe.. gjerne som en 'Alternative Data Stream' --> stickyk.exe:cmd.exe

Så kunne du trykket fem ganger på shift, og en promt dukker opp.


Men hva spesifikt du kan legge på websiden for å få det til kan jeg ikke si for sikkert.
Har ikke gått å testet det for real.

Men det er et arti utgangspunkt
Sitat av EO2
trykk 5 ganger på shift, og se om 'Sticky keys' programmet blir kjørt.. det er default.


Så skal du kunne legge inn cmd.exe istedenfor ...hvanå sticky keys het igjen. windows mappen, mulig system32.
om du ikke får rørt den filen, må du lage en webside som bruker java exploits eller noe.. flash exploit .. som kan erstatte stickykeys programmet med CMD.exe.. gjerne som en 'Alternative Data Stream' --> stickyk.exe:cmd.exe

Så kunne du trykket fem ganger på shift, og en promt dukker opp.


Men hva spesifikt du kan legge på websiden for å få det til kan jeg ikke si for sikkert.
Har ikke gått å testet det for real.

Men det er et arti utgangspunkt
Vis hele sitatet...
Du skulle vel ikke tilfeldig vis ha noe sånt liggende til en stakkars gjeter?
Du kan se hvilken versjon av IE som kjører og søke deg fram til et exploit du kan sette opp og kjøre. Om det går en nettverkskabel ut fra boxen kan du plugge den inn i en annen pc og kjøre exploit mot nettverksservicer som evnt kjører. Sistnevnte kan du også gjøre via wlan om du har tilgang til wlanet den sitter på. om du ikke har det finnes det uansett veier rundt dette
Sitat av kakebak
Du skulle vel ikke tilfeldig vis ha noe sånt liggende til en stakkars gjeter?
Vis hele sitatet...


Her er noe jeg kom over fra en Knoppix sikkerhets relatert Live-cd..
Hovedsaklig noe utdaterte exploits, men med forklaring, og mye å finne ut av.
Proof of concept, 123..

http://www.metasploit.com/


Live-cd
http://s-t-d.org/


Ta en kikk der, i tilleg til hva som er nevnt i posten over..

Nettledning til maskin nr 2 er nettop en god ide.
Hvis du ikke kan noe annet, så legg inn keylogger på en minnebrikke, over til læreren din og si du skal sende henne en fil, logg av pc-en hennes først, slik at hun blir nødt til å logge seg inn på pc-en med keyloggeren.. altså det er ikke direkte keylogger, men en logg som lagrer alle tastene hun trykker på.
Sitat av Restyle
Hvis du ikke kan noe annet, så legg inn keylogger på en minnebrikke, over til læreren din og si du skal sende henne en fil, logg av pc-en hennes først, slik at hun blir nødt til å logge seg inn på pc-en med keyloggeren.. altså det er ikke direkte keylogger, men en logg som lagrer alle tastene hun trykker på.
Vis hele sitatet...
Ja men vanligvis så kan man ikke installere noe da på disse maskinene. Tror det er usb støtte på skolen nå, men før så fikk vi ikke brukt usb nøkler...
Prøv dette: På oppstarts bildet skriver du inn passord og bukernavn og loogger inn.
Med en gang du har trykket enter trekker du ut nettverkskabelen, da blir du midlertidig admin.
Du kan også kutte og bruke elektro tape.
Sitat av Pyro_Killer
Prøv dette: På oppstarts bildet skriver du inn passord og bukernavn og loogger inn.
Med en gang du har trykket enter trekker du ut nettverkskabelen, da blir du midlertidig admin.
Du kan også kutte og bruke elektro tape.
Vis hele sitatet...
Hehe, må prøves. Men trodde dette gjald Novell NetWare..
▼ ... over en måned senere ... ▼
Sitat av detos
Jeg har fysisk tilgang på maskinen... er på den nå
Vis hele sitatet...

bestemm deg.. har du fysisk tilgang til pc-en, eller til mus,skjerm og tastatur??.. stor forskjell dette her... hvilket os er innstalert.. etter det eg kan skjønne, har dette litt å si:P
Trådstarter
hehe, ok.. jeg har kun tilgang til skjerm, tastatur og mus.. TROR windows xp er installert
Men herreugud da, hvis du ikke kan se om det er xp eller ikke så kommer du ikke til og klare det.
Sitat av NAPse
Offtopic: Hva ville det hjulpet hvis man har tillgagng til CD rom eller diskett?
Vis hele sitatet...
ERD Commander, kan overskrive passord og en del annet snacks.
Trådstarter
torsken, det står ingen steder om det er xp eller noe annet.. men det ser ut som xp...