PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zugriff auf Rechner im Lan



Leange
17.05.2009, 17:09
Hi

Bin in nem LAN Netzwerk "Vic" Rechner (win Xp Sp1) keine firewall und "datei und druckerfreigabe" aktiv
ich kann also auf \\...\shareddocs\ zugreifen
aber nicht auf \\...\c$ - dann kommt eine pw abfrage.
Hab hier schon einiges gelesen dass es Möglichkeiten gibt unsichere Dienste zu exploiten hab allerdings auf milw0rm nur einen gefunden in c un da kommt ein kompilierungsfehler.

Falls jemand ne Idee hat welche Möglichkeiten es noch gibt oder nen exploit (kann älter sein is egal ) bitte vorschlagen bin für alles offen! ^^

MFG Leange

p.s. Beim "Vic" handelt es sich um Kumpel der neben mir sitzt und wir wollen halt mal testen obs geht ;)

clabauterman
18.05.2009, 15:23
Securityscanner wäre ne Möglichkeit, um in Erfahrung zu bekommen, welche Dienste laufen, Ports...

Gargarensis
22.05.2009, 18:57
des pw vllt mit bruteforce knacken? kp obs geht oder ob windows da ne sperre drin hat, war nur so ne idee =)

fred777
22.05.2009, 19:05
Gabs da nicht mal so ein Format String Bug?
-naja Bruteforce wird dir wenig bringen, und das du ein Dienst oder Ports mit Sicherheitslücken findest denke ich nicht, kannst aber mal nach 138-140 NetBios ausschau halten, dann wäre schon was möglich.
Ansonsten könntest schauen, ob ein FTP-Server oder Apachedrauf läuft

Master0077
10.07.2009, 11:16
Auch ne Möglichkeit wäre einen FUD Trojaner per Email an den Vic zu schicken, somit erhälst du vollen Zugriff auf seine Dateien, musst halt ne gute Ausrede finden wieso er genau die Datei öffnen sollte ;)

Auch ein USB-Stick Virus würde gehen.... Du willst ihm irgendwas auf deinem Stick zeigen, der installiert beim Anschließen dann automatisch den Virus....

Master0077

Cyberhunter
10.07.2009, 11:27
Bifrost :P
Hatten wir erst aber nochmal :)

Bifrost server ertellen und Netzwerk IPs eingeben.
FUD Crypten und als kp Css.exe bennen.
Rüber geben und sagen hier lass mich mal probieren bitte und gut ist.
Schon kannste z. B.
Daten ziehen-uppen,
Sehen was er macht und steuern (Maus+Tastatur)
ach und alles halt..verarschen rechner neustarten alles..