Windows XP: uzyskiwanie uprawnień systemowychŚlady
Użyj tego linku jeśli chcesz stworzyć Ślad (Trackback) do tego wpisu
Brak Śladów
Komentarze
Wyświetl komentarze jako
(Płasko | Wątki)
Ciekawy sposób, chociaż na standardowo skonfigurowanym systemie z SP2 nie ma możliwości wykorzystania tego na koncie z ograniczeniami, także zagrożenie nie duże...
Mam jednak pytanie - jak odwrócić zmiany które zachodzą w systemie po uruchomieniu explorera jako SYSTEM ? :-) Chodzi mi o to, że podczas pierwszego uruchamiania explorera z takimi uprawnieniami zostaje jakby stworzony użytkownik SYSTEM. I teraz podczas każdego uruchamiania systemu na chwile miga mi standardowy pulpit (tak jak by się ten użytkownik uruchamiał podczas startu). Niby nic złego, ale jak chce się dostać na swój komp przez zdalny pulpit, to okienko do logowania jest zamiast na czarnym tle, to jest na tle standardowej tapety (nawet przy wyłączonym pokazywaniu tła pulpitu - co bardzo spowalnia proces logowania). Czy da się coś z tym zrobić?
#1
o
2007-01-10 21:34
Każde zagrożenie ma wiele aspektów, choć oczywiście znane są bardziej niebezpiecznie przypadłości niż ta wyżej opisana ;)
Co do pytania: Żeby (elegancko) usunąć efekt pulpitu na koncie systemowym, trzeba najpierw zidentyfikować jego wewnętrzny identyfikator systemowy. Identyfikatory te znajdują się w rejestrze w gałęzi HKEY_USERS. Prawdopodobnie będzie chodziło o klucz o najniższej wartości (w stylu S-1-5-18), ale głowy za to nie daję. Zakładamy że standardowy pulpit XP (z tego co pamiętam - Idylla.bmp) jest w tym momencie używany tylko przez konto SYSTEM. Szukamy więc 'Idylla.bmp' w wartości Wallpaper klucza HKEY_USERS\[id]\Control Panel\Desktop dla poszczególnych użytkowników ([id]). Tam gdzie znajdziemy, zamieniamy na wartość (Brak) - zakładam, że to polska wersja systemu. Myślę, że to wystarczy. Pozdrawiam, M.G.
Dzięki, pomogło :)
W sumie wywaliłem całą gałąź Desktop + kilka innych (po porównaniu z drugim windowsem). Teraz jest już OK. Pozdrawiam T-1000
#2
o
2007-01-11 00:26
W sumie można osiągnąć podobny efekt podstawiając cmd.exe zamiast defaultowego wygaszacza - czyli logon.scr :) (nadpisując go).
Teraz wystarczy uruchomić ponownie kompa i poczekać jakieś 8 min na ekranie logowania ( o ile ktoś nie ma automatycznego logowania) i zamiast wygaszacza zostanie uruchomiona linia poleceń - oczywiście z uprawnieniami konta Systemowego...
#3
o
2007-01-18 00:17
Cenna uwaga - istnieje pewnie co najmniej kilka sposobów na wymuszenie uruchomienia określonego procesu (tu linii poleceń) na uprawnieniach systemowych.
P.S. Widzę tematyka okazała się interesująca. W razie znalezienia jakiejś ciekawej podatności proszę o info :) Pozdrawiam, M.G.
co mam zrobic jezeli nie moge dodac nowego konta uzytkownika i nic zainstalowac i co zrobic zeby miec uprawnienia administratora
#4
o
2009-04-22 17:38
Have no a lot of money to buy a car? Do not worry, because it is possible to get the loan to work out all the problems. Thence take a sba loan to buy everything you require.
Autor nie zezwolił na komentowanie tego wpisu
|
Kalendarz
KategorieInne blogiOstatnie wpisyPo 17. spotkaniu PLSSUG Lublin
czwartek, wrzesień 17 2009 Mac OS X Snow Leopard - pierwsze wrażenia niedziela, wrzesień 13 2009 PLSSUG Lublin: wakacyjna przerwa w spotkaniach niedziela, czerwiec 7 2009 15. spotkanie PLSSUG Lublin piątek, kwiecień 17 2009 SQL Server Standard 64bit - czy dziś znów się wyłoży? sobota, marzec 28 2009 14. spotkanie PLSSUG Lublin i kilka słów o grupie czwartek, marzec 5 2009 SQL Server 2008 Service Pack 1 CTP środa, luty 25 2009 SQL Server 2008 System Views Map niedziela, luty 15 2009 13. spotkanie PLSSUG Lublin czwartek, luty 12 2009 Windows 7 - co powie ryba niedziela, luty 8 2009 WyszukajLicencja |
|||||||||||||||||||||||||||||||||||||||||||||||||