![]() |
[Windows netwerk] Gaten in beveiliging
Bij ons op school hebben we een niet zo denderend goede beveiliging, er zitten nog behoorlijk veel gaten in waar ik er zelf een paar van heb ontdekt. Ik ben bezig om alle gaten te dichten, of nou ja, het systeembeheer maakt ze dicht en ik vind ze :). Maar mijn vraag of jullie vrij simpele manier weten om op het netwerk te komen, volledige toegang te krijgen of whatever. En met simpel bedoel ik middelbare-school-kids nivo dus dat je met IP/port scanners en poofers binnen kan komen boeit niet zo heel veel.
Maar nog wat 'tips'/manieren/bekende gaten/enz. ?? bvd |
met een bijl de deur waarachter de server staat inhakken, administrator account toevoegen voor jezelf, klaar :cool:
edit: mocht er een systeembeheerder zichzelf op hebben gesloten met de server moet je die ook even neerhakken volgens mij is het niet echt toegestaan hier om exploits te posten |
Citaat:
|
Citaat:
op mijn oude school hadden ze voor elke pc dezelfde image voor op elke pc. en de wachtwoorden van Windows NT stonden opgeslagen in een bepaalde windowsmap in één bestand.. Daarna de pc opstarten met een bepaalde bootdisk waarbij je toegang kreeg tot dit bestand. Kopiëren naar een diskette, brute - forcen met een bepaald programma en je had het wachtwoord van de administrator... |
Je kunt de Nessus Vulnerability Scanner gebruiken:
http://www.nessus.org/ En nee het is niet toegestaan exploits te posten, dus geef even duidelijk aan wat je precies wilt weten nog. |
Ik bedoel dingen die waardoor je makkelijk op het netwerk kan komen die niet ingewikkeld zijn. Ik kon bijvoorbeeld op bijna alle computers komen door simpel dit te doen: start --> zoeken --> bestanden of mappen --> computers --> en dan op enter drukken. Toen kreeg ik heel de lijst met computers op het netwerk... vrij makkelijk dus :). Maar naar zulk soort dingen zoek ik dus, niet naar verschillende BFA's, TH's, Killers, etc. maar manieren die geen of hele simpele programma nodig hebben maar waardoor je toch ergens binnen kan komen.
ps: en als dit toch exploits zijn is het dan toegestaan dat iemand ze naar me PM'd ? |
Nee.
|
| Alle tijden zijn GMT +1. Het is nu 17:56. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.