Материалы
Статьи и материалы для ИТ специалистов и не только
- Subscribe to this category
- Subscribe via RSS
- 0 posts in this category
Большинство ИТ специалистов хоть раз слышали о такой вещи как переполнение буфера (bufferoverflow). При этом когда в какой-нибудь беседе у меня заходила речь о переполнении буфера я находил, что многие специалисты понятия не имеют, что происходит при переполнении буфера и каким это волшебным образом это позволяет получить доступ к компьютеру жертвы. Поэтому сейчас, на примере очень простого куска кода на языке С, я хочу показать что происходит, так что бы это мог понять каждый. Если вы слышали о такой вещи как bufferoverflowи хотели бы понять основы того как это происходит, то думаю данная статья будет вам полезно.
В предыдущей статье я описал такую процедуру как взлом пароля локального администратора на компьютере под управлением ОС Windows, когда есть физический доступ к компьютеру. Как я и обещал в конце предыдущей статьи, в этой я опишу как можно взломать доменный аккаунт если знаешь логин и пароль локального администратора на компьютере жертвы.
В данной статье мы рассмотрим процесс взлома пароля локального администратора компьютера под управлением ОС Windows, в ситуации когда у нас есть физический доступ к машине жертвы. Задача довольно тривиальная и может быть разбита на два этапа:
1) Извлечение хэша из ОС Windows
2) Взлом хэша
Давайте для начала посмотрим, что про netcat нам скажет не безизвестный ресурс Wikipedia.
Netcat – утилита Unix, позволяющая устанавливать соединения TCP и UDP, принимать оттуда данные и передавать их. Несмотря на свою полезность и простоту, данная утилита не входит ни в какой стандарт.
Netcat является своего рода швейцарским ножом при работе с TCP/IP и в руках знающего человека является грозным и крайне полезным оружием.
В данной статье мы разберем использование данной утилиты на простых примерах, которые дадут нам понимание как, где и зачем можно использовать эту замечательную штуку под названием netcat.
Периодически у системных администраторов или у пользователей возникает необходимость подключить свой компьютер сразу в несколько сетей (VLAN-ов). Ставить отдельную сетевую карту для каждого VLAN-а не самый удобный и не самый дешевый способ решить такого рода задачу, поэтому я решил разобрать ситуацию когда наш компьютер подключен к сети через единственную физическую сетевую карту и при этом компьютер будет одновременно подключен сразу к несклольким логическим подсетям (VLAN-ам).
Думаю каждый ИТ специалист когда-либо встречался с таким понятием как резервирование и отказоустойчивость. Представьте себе вы поддерживаете работу небольшого офиса, с одним маршрутизатором cisco в качестве шлюза в интернет и несколькими коммутаторами уровня доступа. Все у вас замечательно и тут упал провайдер, который выпускал ваших сотрудников в интернет (думаю ситуация знакома каждому)...
Решил поделиться одной своей наработкой, думаю что она окажется полезной многим админам Windows сетей.
Представим ситуацию, вам требуется создать большое количество учетных записей для рабочих станций в домене Windows 30, 50 или 100 машин, создавать руками это долго и муторно, ну а если еще и правила безопасности в вашей сети настолько драконовские, что используется предварительное создание учетных записей ПК в домене, а вводить в домен, разрешено только администраторам домена, каждый раз гонять админа, вводить тачку в домен глупо, но у нас есть группа, которая занимается поддержкой пользователей назовем ее, например, Support, давать этой группе админские права- хреновая идея, т.к. в администраторы домена попадают, обычно, только доверенные сотрудники, да и техподдержке такие права для работы не требуются, а сотрудникам должны быть положены только те права, которые необходимы для выполнения их служебных обязанностей и не более того, о чем, недвусмысленно, напоминает Microsoft, в своей документации.
Урок 3 – Первичная настройка Cisco коммутатора и маршрутизатора.
В данном уроке вы познакомитесь с несколькими полезными командами, которые используются очень часто в процессе конфигурации маршрутизаторов и коммутаторов Cisco.
Используйте дынный урок чтобы набить руку, сейчас вами должна руководить одна мысль: «знание и тысяча повторений». Это практическое упражнение поможет вам закрепить ваш навык, полученный в предыдущем уроке.