Windows XP: uzyskiwanie uprawnień systemowychŚlady
Użyj tego linku jeśli chcesz stworzyć Ślad (Trackback) do tego wpisu
Brak Śladów
Komentarze
Wyświetl komentarze jako
(Płasko | Wątki)
Ciekawy sposób, chociaż na standardowo skonfigurowanym systemie z SP2 nie ma możliwości wykorzystania tego na koncie z ograniczeniami, także zagrożenie nie duże...
Mam jednak pytanie - jak odwrócić zmiany które zachodzą w systemie po uruchomieniu explorera jako SYSTEM ? :-) Chodzi mi o to, że podczas pierwszego uruchamiania explorera z takimi uprawnieniami zostaje jakby stworzony użytkownik SYSTEM. I teraz podczas każdego uruchamiania systemu na chwile miga mi standardowy pulpit (tak jak by się ten użytkownik uruchamiał podczas startu). Niby nic złego, ale jak chce się dostać na swój komp przez zdalny pulpit, to okienko do logowania jest zamiast na czarnym tle, to jest na tle standardowej tapety (nawet przy wyłączonym pokazywaniu tła pulpitu - co bardzo spowalnia proces logowania). Czy da się coś z tym zrobić?
Każde zagrożenie ma wiele aspektów, choć oczywiście znane są bardziej niebezpiecznie przypadłości niż ta wyżej opisana ;)
Co do pytania: Żeby (elegancko) usunąć efekt pulpitu na koncie systemowym, trzeba najpierw zidentyfikować jego wewnętrzny identyfikator systemowy. Identyfikatory te znajdują się w rejestrze w gałęzi HKEY_USERS. Prawdopodobnie będzie chodziło o klucz o najniższej wartości (w stylu S-1-5-18), ale głowy za to nie daję. Zakładamy że standardowy pulpit XP (z tego co pamiętam - Idylla.bmp) jest w tym momencie używany tylko przez konto SYSTEM. Szukamy więc 'Idylla.bmp' w wartości Wallpaper klucza HKEY_USERS\[id]\Control Panel\Desktop dla poszczególnych użytkowników ([id]). Tam gdzie znajdziemy, zamieniamy na wartość (Brak) - zakładam, że to polska wersja systemu. Myślę, że to wystarczy. Pozdrawiam, M.G.
Dzięki, pomogło :)
W sumie wywaliłem całą gałąź Desktop + kilka innych (po porównaniu z drugim windowsem). Teraz jest już OK. Pozdrawiam T-1000
W sumie można osiągnąć podobny efekt podstawiając cmd.exe zamiast defaultowego wygaszacza - czyli logon.scr :) (nadpisując go).
Teraz wystarczy uruchomić ponownie kompa i poczekać jakieś 8 min na ekranie logowania ( o ile ktoś nie ma automatycznego logowania) i zamiast wygaszacza zostanie uruchomiona linia poleceń - oczywiście z uprawnieniami konta Systemowego...
Cenna uwaga - istnieje pewnie co najmniej kilka sposobów na wymuszenie uruchomienia określonego procesu (tu linii poleceń) na uprawnieniach systemowych.
P.S. Widzę tematyka okazała się interesująca. W razie znalezienia jakiejś ciekawej podatności proszę o info :) Pozdrawiam, M.G. |
Kalendarz
KategorieInne blogiArchiwaListopad 2008 (1)
Październik 2008 (2) Wrzesień 2008 (1) Sierpień 2008 (6) Lipiec 2008 (3) Czerwiec 2008 (1) Maj 2008 (0) Kwiecień 2008 (1) Marzec 2008 (4) Luty 2008 (6) Styczeń 2008 (3) Grudzień 2007 (5) Listopad 2007 (7) Październik 2007 (4) Wrzesień 2007 (6) Sierpień 2007 (3) Lipiec 2007 (7) Czerwiec 2007 (6) Maj 2007 (4) Kwiecień 2007 (5) Marzec 2007 (6) Luty 2007 (10) Styczeń 2007 (8) Grudzień 2006 (4) Listopad 2006 (6) Październik 2006 (13) Wrzesień 2006 (6) Ostatnie.... Starsze... Ostatnie wpisy10. spotkanie PLSSUG Lublin
poniedziałek, listopad 10 2008 SQL Server 2010 code name Kilimanjaro wtorek, październik 7 2008 9 spotkanie PLSSUG Lublin - SQL Server 2008 Community Energy Launch wtorek, październik 7 2008 8 Spotkanie PLSSUG Lublin czwartek, wrzesień 11 2008 SQL Server 2008 - czas na hotfixy czwartek, sierpień 28 2008 Meandry wersji RTM - jak to jest z tym Ctrl+N? poniedziałek, sierpień 18 2008 Ciekawostki MSSQL: estimated execution plan środa, sierpień 13 2008 SQL Server 2008 - capacity and features wtorek, sierpień 12 2008 Microsoft SQL Server 2008 (RTM) - 10.0.1600.22 - pierwsze wrażenie piątek, sierpień 8 2008 Jest SQL Server 2008 RTM czwartek, sierpień 7 2008 Security Update for SQL Server 7.0 - 2005 środa, lipiec 9 2008 Virtual Earth -> Geospatial Data Generator środa, lipiec 9 2008 SQL Server 2008 RTM w przyszłym tygodniu? czwartek, lipiec 3 2008 Oficjalne logo SQL Server 2008 środa, czerwiec 4 2008 WyszukajLicencja |
|||||||||||||||||||||||||||||||||||||||||||||||||