صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 26

موضوع: دسترسی غیر مجاز

  
  1. #1
    نام حقيقي: سیاوش

    عضو غیر فعال شناسه تصویری 2553263100
    تاریخ عضویت
    Nov 2009
    محل سکونت
    تهران
    نوشته
    15
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    0

    دسترسی غیر مجاز

    من در شبکه شرکتم کاربری دارم که روی سیستم local فقط حق ورود به عنوان پاور یوزر دارد و هیچگونه حق اضافی ندارد اما مشکل !!!!! من روی پوشه document and setting سرور پوشه اضافه ای با نام این کاربر مبینم در حالیکه نه ادمین هست نه به سرور دسترسی داره که local بیاد بالا فقط هم حق ورود localy روی سیستم خودش دارد پسورد ادمین هم لو نرفته چون پوشه به اسم خود یوزر ساخته شده در ضمن درون این پوشه پوشه desktop ساخته نشده
    ممنون میشم از اساتید کمک کنن



    موضوعات مشابه:

  2. #2
    نام حقيقي: سیاوش

    عضو غیر فعال شناسه تصویری 2553263100
    تاریخ عضویت
    Nov 2009
    محل سکونت
    تهران
    نوشته
    15
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    0
    از اساتید
    کسی نظر نداره



  3. #3
    نام حقيقي: never mind

    عضو عادی شناسه تصویری uplink
    تاریخ عضویت
    Feb 2010
    محل سکونت
    never mind
    نوشته
    74
    سپاسگزاری شده
    16
    سپاسگزاری کرده
    24
    جالبه ! من نميدونم اما اگه فهميدي به منم بگو



  4. #4
    نام حقيقي: سیاوش

    عضو غیر فعال شناسه تصویری 2553263100
    تاریخ عضویت
    Nov 2009
    محل سکونت
    تهران
    نوشته
    15
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    0
    سلام
    هیچ نظری نداری که راجع بهش فکر کنیم
    این 1 یوزر پدر منو در آورده یه روز ویروس میاره یه روز فایل بی ارزش فشرده میکنه رمز روی آن میزاره حجم بک اپ بره بالا و......
    راستی ikia به چه معنی است آیا پرتال فرودگاه امام هست یا جای دیگه



  5. #5
    نام حقيقي: وال استريت

    عضو غیر فعال
    تاریخ عضویت
    Jan 2010
    محل سکونت
    تهران
    نوشته
    41
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط 2553263100 نمایش پست ها
    سلام
    هیچ نظری نداری که راجع بهش فکر کنیم
    این 1 یوزر پدر منو در آورده یه روز ویروس میاره یه روز فایل بی ارزش فشرده میکنه رمز روی آن میزاره حجم بک اپ بره بالا و......
    راستی ikia به چه معنی است آیا پرتال فرودگاه امام هست یا جای دیگه
    يه گزارش بنويس و مستندسازی کن بفرست برای مديرعامل....کاری که من برای يوزرهای شر می کنم



  6. #6
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    سلام دوست عزیز
    شبکت دامین هست یا نه ؟ کاربرت اکانت دامین با دسترسی power user داره یا یک اکانت local ای ؟
    یه مقدار بیشتر توضیح بدی ممنون میشم



  7. #7
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    وقتی راه های تکنیکال جواب نداده از مهندسی اجتماعی استفاده کنید!



  8. #8
    نام حقيقي: سیاوش

    عضو غیر فعال شناسه تصویری 2553263100
    تاریخ عضویت
    Nov 2009
    محل سکونت
    تهران
    نوشته
    15
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    0
    سلام
    در خصوص گزارش نویسی طرف یه جورایی پارتیش کلفته و اگه الان بدون مدارک کافی اقدام کنن دفعه بعدی ممکن اینقدر خوش شانس نباشم که بفهم تو کجا نفوذ میکنه
    در پاسخ جناب علی آقا شبکه دامین هست و کاربر power user local هست واستاندارد از اختیارات بهره مند ه روی active directory هم یک یوزر عادی هست اگه اطلاعات بیشتری می خواهین بنویسین تا بگم چون این سوال واقعاً یه معما شده
    در ضمن آقای wolf اگه منظورت از مهندسی اجتماعی اینه که یه جوری از خود طرف بفهمم اگه بو ببره فهمیدم خودشو میزنه کوچه علی چپ واز فردا اشتباه دفعه قبل رو تصحیح میکنه تا دیگه تابلو نشه راحت



    ویرایش توسط 2553263100 : 2010-03-04 در ساعت 05:28 PM

  9. #9
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    در مورد مهندسی اجتماعی بسته به مهارت خودت داره

    مثلا من پسورد پرتال رو از ادمین اصلی که هرگز با هم صحبت نکردیم با این تکنیک گرفتم!!!

    در مورد شما اینکه بو ببره بت نه بستگی به خودت داره ولی خیلی کاربردی هست به نظر من



  10. #10
    نام حقيقي: سیاوش

    عضو غیر فعال شناسه تصویری 2553263100
    تاریخ عضویت
    Nov 2009
    محل سکونت
    تهران
    نوشته
    15
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    0
    حرف شما صحیح
    اما نه تو جایی که طرف خودش تو حال وهوای قضیه است و کوچکترین اشاره نظرشو جلب میکنه



  11. #11
    نام حقيقي: وال استريت

    عضو غیر فعال
    تاریخ عضویت
    Jan 2010
    محل سکونت
    تهران
    نوشته
    41
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط 2553263100 نمایش پست ها
    سلام
    در خصوص گزارش نویسی طرف یه جورایی پارتیش کلفته و اگه الان بدون مدارک کافی اقدام کنن دفعه بعدی ممکن اینقدر خوش شانس نباشم که بفهم تو کجا نفوذ میکنه
    در پاسخ جناب علی آقا شبکه دامین هست و کاربر power user local هست واستاندارد از اختیارات بهره مند ه روی active directory هم یک یوزر عادی هست اگه اطلاعات بیشتری می خواهین بنویسین تا بگم چون این سوال واقعاً یه معما شده
    در ضمن آقای wolf اگه منظورت از مهندسی اجتماعی اینه که یه جوری از خود طرف بفهمم اگه بو ببره فهمیدم خودشو میزنه کوچه علی چپ واز فردا اشتباه دفعه قبل رو تصحیح میکنه تا دیگه تابلو نشه راحت

    آقا هميشه صفحه دسکتاپش رو مونيتور کن و هم زمان capture کن و تو آرشيو ذخيره کن...
    تجربه من ثابت کرده که اين کار بعدا برای يوزرهای شر بدرد ميخوره... شما قسمت امنيت اطلاعات ندارين؟
    خوب برو با مديرعاملتون صحبت کن و لزوم داشتن همچين دپارتمانی يادآوری کن... البته من دقيقا پست سازمانی تو رو نميدونم و نميدونم همچين اختيارتی داری يا نه...
    ولی اين اطلاعاتی که دادی برام جالبه... ديگه دقيقا چه کارايی ميکنه؟ آقا 4 چشمی بپا يارو رو...



  12. #12
    نام حقيقي: وال استريت

    عضو غیر فعال
    تاریخ عضویت
    Jan 2010
    محل سکونت
    تهران
    نوشته
    41
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    2
    آهان راستی اگه دسترسی اينترنت داره تمام پسورد های حساب هاش (yahoo, gmail,....) لاگ کن بعدا بدردت می خوره.... اين همه بلا سر من اومده ... خيلی با همچين يوزرهايی سر و کله زدم.



  13. #13
    نام حقيقي: سیاوش

    عضو غیر فعال شناسه تصویری 2553263100
    تاریخ عضویت
    Nov 2009
    محل سکونت
    تهران
    نوشته
    15
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    0
    من 'گلاب بروتون admin شبکه ام اما این 1 یوزر 40 سال پیرم کرده دقیق هدفش معلوم نیست که کارش ادامه دار باشه و با مانیتورینگ پیدا کرد روش کارش را و نیاز به یک زمان طولانی برای مانیتورینگ داره که من ندارم در ضمن درون پوشه ساخته شده به نام این یوزر تو سرور
    پوشه های , NTUSER.DAT,NTUSER.DAT.LOG,NTUSER.INI,application data ,cookies.ietldcache,localsettings,
    ساخته شده و حجم پوشه 545 کیلو بایت هست که نشان میده ورود موفق نداشته فکر میکنم البته



    ویرایش توسط 2553263100 : 2010-03-04 در ساعت 06:18 PM

  14. #14
    نام حقيقي: وال استريت

    عضو غیر فعال
    تاریخ عضویت
    Jan 2010
    محل سکونت
    تهران
    نوشته
    41
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط 2553263100 نمایش پست ها
    من 'گلاب بروتون admin شبکه ام اما این 1 یوزر 40 سال پیرم کرده دقیق هدفش معلوم نیست که کارش ادامه دار باشه و با مانیتورینگ پیدا کرد روش کارش را و نیاز به یک زمان طولانی برای مانیتورینگ داره که من ندارم در ضمن درون پوشه ساخته شده به نام این یوزر تو سرور
    پوشه های , NTUSER.DAT,NTUSER.DAT.LOG,NTUSER.INI,application data ,cookies.ietldcache,localsettings,
    ساخته شده و حجم پوشه 545 کیلو بایت هست که نشان میده ورود موفق نداشته فکر میکنم البته
    گفتی پوشه پروفايلش به اسم يوزر لوکالش ساخته شده و همچين يوزری با اين اسم تو اکتيو دايرکتری نداری؟!
    جالبه...منم درجريان بذار ببينم اين ناکس چيکار کرده...
    راستی سطح دسترسی کل پوشه پروفايل ها دستکاری نشده؟ ....



  15. #15
    نام حقيقي: مسعود

    خواننده
    تاریخ عضویت
    Jan 2010
    محل سکونت
    تهران
    نوشته
    65
    سپاسگزاری شده
    29
    سپاسگزاری کرده
    85
    شما چک کن روی سرور ببین NTFS OWNER رو چه کسی نشون می ده. شاید برات سرنخ خوبی باشه.



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

ویروس NTUSER

snifferنرم افزار

اختیارات کاربرpower users

auditing file

mss

تعریف یوزردر سرور 2003

مقاله در مورد Advanced Security Settings Properties Page - Auditing Tab

audting مانيتورينگ

http://forum.persiannetworks.com/f105/t33495-2.html

users snifferنرم افزار

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •