Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

2 Konten unter XP Prof.

Diskussion: 2 Konten unter XP Prof. im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, nehmen wir mal an ich richte 2 Konten unter XP ein. Ein Konto als Administrator mit allen Rechten ...

Antwort
Alt 08.06.04, 21:48   #1 (permalink)
 
Registriert seit: 21.08.03
Riskman Leistung: Facit NTK
Riskman eine Nachricht über ICQ schicken
Likes: 0
Standard 2 Konten unter XP Prof.

Anzeige

Hallo,
nehmen wir mal an ich richte 2 Konten unter XP ein. Ein Konto als Administrator mit allen Rechten und Pflichten und eins mit eingeschränkten Rechten (d.h. keine Dateien löschen/freigeben, die vom Admin.-Account erstellt wurden, höchstens eigene erstellen).

Und nun folgendes Szenario: Ein Kumpel/Kenner/Kiddy/Hacker oder desgleichen hat irgendeine Windows-Version bei sich drauf, kennt meine IP, connectet auf einen bestimmten Port (nehmen wir an, irgend ein Dienst bei mir erweist sich als höchst kritische Sicherheitslücke), versucht einen Buffer-Overflow (mit eigenem Code um ne Shell zu erzeugen) durchzuführen, ich bin gerade in meinem Account mit eingeschränkten Rechten drin, dies klappt dann auch mal und er bekommt die Shell (die er sich so sehr gewünscht hat).

Frage(n):

Kann er dann z.b Dateien löschen, die vom Admin erstellt worden sind?
Kopieren kann er sie aber, oder?
Laut meiner Erfahrung ist es nicht möglich bei einem erfolgreichen Buffer-Overflow (das heißt man befindet sich in der zum Beispiel CMD-Instanz im Victim-Ordner C:\WINDOWS\System32) die Datei explorer.exe zu öffnen, so dass sie dem Angreifer eine grafische Oberfläche hervorrufen kann. Sie wird auch nicht beim Victim geöffnet oder geht es etwa doch irgendwie?

Belehrt mich eines besseren, wenn's denn so sein soll - 3 Fragen, 3 Antworten - Wer kennt sie ?

Gruß

r!sk!

Riskman ist offline   Mit Zitat antworten
Alt 09.06.04, 08:18   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Kommt auf den benutzten Exploit drauf an. Es ist gut möglich das der Angreifer eine Root-shell erhält.
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.06.04, 19:16   #3 (permalink)
Themenstarter
 
Registriert seit: 21.08.03
Riskman Leistung: Facit NTK
Riskman eine Nachricht über ICQ schicken
Likes: 0
Standard

Schade, Schade... ich war also im Irrglauben dem Exploit die Rechte zu entziehen. Ach ja *gähn*, Windows wird nie sicher sein/werden.
Riskman ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » 2 Konten unter XP Prof.
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
100 E-Mail Konten von 4 Regierungen ERit HaBo Lounge 0 31.08.07 19:17
Thunderbird - Konten sichern Riskman Applikationen 2 20.02.05 21:52
Manuelle Netzwerkverbindung lässt sich nicht einrichten unter WIN XP Prof. dl3fdh Die Problemzone 3 19.01.04 12:48
2 Konten voneinander trennen floridianer Windows 1 30.12.03 10:38
Ortnerberechtigung unter WinXP Prof! Mano Windows 7 28.08.03 21:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61