Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Díra ve Win7 (a tedy i ve Vistách, možná i v XP?)

Docela nepříjemná "vlastnost", vyzkoušel jsem ji s úspěchem na kolegově počítači s Win7, kdy jsem mu patřičný soubor "přebral a přepsal" na dálku po síti. Ač nemám na jeho PC administrátorská práva, podařilo se mi velmi lehce převzít vlastnictví a nastavit práva příslušného souboru a sedmičky ani moc neprotestovaly...

Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
uz som sa tesil, ze jaka to chyba zase a ono nic. opat len zvasty a la zive.cz na celu tuto srandu…
wam_Spider007 23.11.2009 19:54
wam_Spider007
K systému mám přístup na té úrovni, že vidím PC v síti a můžu se napojit na jeho jednu sdílenou slož…
mia 23.11.2009 21:45
mia
v tom případě máš špatně nakonfigurovaný oprávnění a vypnutý UAC. Standardně není c sdíleno, právo…
kmochna 23.11.2009 22:01
kmochna
Ano, C sdíleno není, kolega má nasdílenou nějakou složku na D pro čtení i zápis. Pouze jednu.
mia 23.11.2009 22:04
mia
Promiň 7 mám teprva pár dní, ale když mrkneš na oprávnění a vidíš že jen admin nebo system můžou změ…
kmochna 23.11.2009 22:19
kmochna
když si zapneš uac tak by se tě při změně DAC mělo zeptat "jako správce?" a pokud se to podaří, tak…
Vladimir 23.11.2009 22:53
Vladimir
Takže je to chytrá smyčka, kterou když admin nenaruší, tak se nic nestane? No mám to pár dní a obdiv… nový
kmochna 23.11.2009 23:05
kmochna
No, konecne som si ten clanok precital ptz som neveril ze niekto moze vyplodit taku blbost, a ono to…
MM.. 23.11.2009 22:30
MM..
Jenže k tomu zmanipulování počítače jsou potřeba administrátorský práva. A pokud už vlezu na počítač…
Wikan 23.11.2009 22:46
Wikan
Hlavne som chcel ale zdoraznit to ze sa to spusti s pravami system (som to napisal tam tucne), cim b… nový
MM.. 23.11.2009 23:52
MM..
toto je lepsie :-D [img=/file/view/2332-login-gif]http://pc.poradna.net/file/view/2332-login-gif[/im… nový
wam_Spider007 23.11.2009 22:54
wam_Spider007
To je z Win98? :-) Nestacilo tam nahodou len zmacknut Esc? :-) nový
MM.. 23.11.2009 22:58
MM..
V doméně ne, tam šlo obejití přihlášení přes Esc zakázat. nový
Vladimir 23.11.2009 23:06
Vladimir
Hehe :-) nový
Dale Cooper 23.11.2009 23:02
Dale Cooper
Neběhají ti tam vypsané řádky majitelů zubních kartáčků Signál v Thajsku odzdola nahoru, ani se neot… nový
Kráťa 24.11.2009 02:47
Kráťa
:-D ... A kde jsou fotografie, rekonstruující přesnou scénu v odlesku z oka? Myslel jsem, že tvůrci… nový
Michal.Maniak 24.11.2009 09:33
Michal.Maniak
Tohle je tedy v pravdě luxusní trik, přes tisknutí nápovědy tlačítka, file open box až na plochu :-) poslední
Michal.Maniak 24.11.2009 09:34
Michal.Maniak

uz som sa tesil, ze jaka to chyba zase a ono nic. opat len zvasty a la zive.cz

na celu tuto srandu predsa treba uz k systemu pristup mat, aby som mohol ten subor editovat. A ked uz k systemu pristup mam, tak toto cele vobec robit nemusim. Jedine ako pisal, ze by to mohol spravit cez nejake linuxove liveko.

A to co tam spominal s tou bezpecnostnou chybou ohladne linuxu, ked cez live je mozne prezerat disky bez nutnosti znalosti hesla. WTF? Vsak dam password na bios a moze si bootovat tak prstom v nose. Taktiez zaheslovanie biosu odstavi potencialnu hrozbu popisovanu v clanku.

howgh!

K systému mám přístup na té úrovni, že vidím PC v síti a můžu se napojit na jeho jednu sdílenou složku. Pak mi stačilo jen "cd c$" a mohl jsem si s tím dělat co jsem chtěl. Sedmičky protestovaly jen když jsem se pokoušel převzít vlastnictví k souboru, to prohlásily, že k této akci nemám oprávnění. Tedy jsem akci stornoval, zkusil si znovu vypsat oprávnění k souboru a světe div se, vše bylo přístupné, to co dřív bylo zašedlé, dalo se editovat, tímpádem jsem mohl dát plná práva k souboru skupině Users. Sedmičky už neprotestovaly. Neprotestovaly ani když jsem onen soubor přepisoval jiným. Pak jsem teprve fyzicky sáhnul na myš kolegova PC a zkusil jestli to chodí jak má. Chodilo.

Promiň 7 mám teprva pár dní, ale když mrkneš na oprávnění a vidíš že jen admin nebo system můžou změnit DACL a tobě (kolegovi) se to podaří, tak tam přistoupil na disk v těchto skupinách, což je normálně při běžné konfiguraci nemožné. Pokouknul bych po oprávnění (ferda od vedle je tady admin) a po sdílených složkách - víc ti po pár dnech nemůžu poradit.
EDIT// když si zapneš uac tak by se tě při změně DAC mělo zeptat "jako správce?" a pokud se to podaří, tak tam jde jako admin. Ale jak říkám, mám to pár dní, takže se jen kochám.

když si zapneš uac tak by se tě při změně DAC mělo zeptat "jako správce?" a pokud se to podaří, tak tam jde jako admin

To je právě to, kdyby nebyl admin, nejde tam jako admin, ani s UAC. Usera UAC promptuje pro uživatele a heslo.

Vzdáleně po síti pak UAC musí být vypnutý, aby vůbec bylo možné jít na C$, a aby se šlo na C$, musí být admin. Tedy pokud seven nezavedly novinku, že práva na admin shares jdou editovat, a to bych se tedy dost dost divil.

No, konecne som si ten clanok precital ptz som neveril ze niekto moze vyplodit taku blbost, a ono to ale NENI blbost. Neviem ci niekto tu z diskutujucich to vobec docital do konca (ano je tazke to docitat do konca :), tam ide o to ze sa spusti nejake .exe (cmd.exe) s pravami systemu (pod uzivatelom "system") a bez prihlasenia uzivatela (rovno z prihlasovacej obrazovky). Aspon tak som to pochopil. Takze zmysel to ma. Staci zmanipulovat cudzi pocitac a potom ked odide na obed a necha len tu graficku prihlasovaciu obrazovku, tak si klikneme na lupu a sme v jeho PC bez nutnosti byt tam ako user, a bez prihlasenia.

Hlavne som chcel ale zdoraznit to ze sa to spusti s pravami system (som to napisal tam tucne), cim by sa mali dat prezerat aj zlozky na ktore normalne ani ako admin nemusis mat prava, bez toho aby si si preberal vlastnictvo (co by si ten iny admin mohol vsimnut ze zrazu nema vlastnictvo zlozky apod.) Mala by byt moznost prezerat si System Volume Information bez preberania vlastnictva, apod. Dobre na XP Home :-)

:-D ... A kde jsou fotografie, rekonstruující přesnou scénu v odlesku z oka?
Myslel jsem, že tvůrci filmů a seriálů už zjitili, že tohle je úplná hovadina, ale teď jsem to v něčem novějším viděl zase - v maximálně hardcore verzi, že z odlesku oka rekonstruovali komplet detailní scénu odrážející se před ním...kde na to proboha chodí?

Zpět na aktuality Přidat komentář k aktualitě Nahoru