Monday, March 26, 2007

Někdy však administrátoři systému davají síťovým jednotkám jiný název, aby ztížili hackerům práci. Existují však programy, které dokáží získat seznam síťových jednotek ( YAPS, Internet scanner...). Ale abych se vrátil k původní otázce... Ne všichni vědí, že stejným způsobem , jako si připojuejete síťovou jednotku v lokální síti, si můžete připojit i server z jiného konce Světa. Syntaxe je podobná, jen s tím rozdílem, že místo názvu serveru použijete jeho IP Adresu, tedy například: \\195.212.221.138\c$ Jak zjistit názvy síťových jednotek pomocí příkazového řádku? Ano i to je možné, a to pomocí takzvané Null session. Spusťte si tedy příkazový řádek a napište: net use \\195.212.221.138\ipc$ "" /user:"" (uvedená IP adresa slouží sdamozřejmě pouze jako příklad). Pokud se vám objeví hláška command completed sucessfull, nebo Příkaz byl dokončen úspěšně, máte vyhráno. Pak už jenom stačí napsat: net view \\195.212.221.138 ... a zobrazí se vám seznam síťových jednotek ( bohužel ne skrytých ). Jak zjistit IP adresu z klasické internetové adresy? Abyste si mohli připojit síťový adresář na vzdáleném počítači, musíte vědět jeho IP adresu. Nemůžete použít jmennou adresu. To však není žádný problém, víte-li jeho internetovou adresu. Spusťte si příkazový řádek a napište příkaz ve formátu : nslookup www.adresa.cz Tento příkaz by vám měl vypsat IP adresu daného serveru. Dá se zneužít přístupu obyčejného uživatele ke složce All Users? All Users je adresář, ve kterém se dají nastavovat společná nastavení pro uživatele systému. Pokud například umístíte zastupce nějakého programu do c:\winnt\profiles\All users\Plocha\Nabídka Start\Po spuštění spustí se tento program všem uživtelům, kteří se na daném počítači přihlásí. Můžete tedy například umístit zástupce programu samdump s několika úpravami. Klikněte na zástupce pravým tlačítkem a vybete Vlastnosti. Pokud máte samdump.exe na c: pak napište do okna Cíl: c:\samdump.exe > c:\dump.txt a v nabídce Spustit vyberte volbu Minimalizované. Když se pak na počítači přihlásí uživatel s administrátorskými právy, program se spustí a získá z databáze hesel z registrů zašifrovaná hesla uživatelů a uloží je do souboru dump.txt na c:

Labels: