Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6709-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Доступ к ПК через RAdmin, RAdmin

lamersgo
Aug 4 2006, 11:37
  
Пост #1



Репутация:   4  
Дух


Группа: Пользователи
Сообщений: 35
С нами с: 4-May 06


В инете нашел один интересный айпишник в котором nmap показал открытый порт 4899 "RAdmin" попробовал приконектиться вроде все окейно да вот беда пароль спрашивает в диалоговом окне програмы,
Вопрос как можно полазать по такому ПК если невкурсах про пароль, ваши советы
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 2)
Sintorres
Aug 10 2006, 8:37
  
Пост #2

Благодарности: 1871

Репутация:   837  
Старожил
****

Группа: Модеры
Сообщений: 3 673
С нами с: 20-March 06


(lamersgo @ Aug 4 2006, 12:37) Перейти к цитате

В инете нашел один интересный айпишник в котором nmap показал открытый порт 4899 "RAdmin" попробовал приконектиться вроде все окейно да вот беда пароль спрашивает в диалоговом окне програмы,
Вопрос как можно полазать по такому ПК если невкурсах про пароль, ваши советы


Безопасность Radmin

Очень большое внимание при разработке Radmin было уделено системе безопасности. И это вполне понятно, ведь для программы такого класса защищённость - важнейшее и необходимейшее свойство. Наши программисты постарались сделать Radmin наиболее стабильной и безопасной программой удаленного администрирования.

· Radmin 2.2 поддерживает систему безопасности Windows NT/2000/XP/2003. Вы можете давать права для удаленного доступа конкретному пользователю или группе пользователей. В версии 2.2 использован новый модуль авторизации, полностью совместимый с NTLMv2 и интегрируемый с ОС. Права на доступ к Radmin Server могут даваться пользователям из доменов, с которыми установлены доверительные отношения (trusted domains) и активных каталогов (active directories). Интерфейс окна настройки прав унифицирован со стандартом Windows.

· Если поддержка системы безопасности Windows NT отключена, то доступ к удаленному компьютеру контролируется паролем. Radmin использует аутентификацию с запросом и подтверждением. Этот метод аналогичен тому, что применяется в Windows NT, но использует секретный ключ большей длины.
· Radmin контролирует корректность и безопасность настройки серверной части программы. Radmin Server 2.2 не позволяет задать пустой пароль.
· Защита пароля серверной части. Radmin Server 2.2 активно защищает свои настройки, хранимые в системном реестре. Доступ к соответствующей ветке реестра разрешён только пользователям с правами администратора.

· Поддержка протоколирования, при котором вся работа Radmin Server подробно отражается в лог-файле.
· Radmin Server имеет собственную таблицу IP-фильтрации, используя которую можно ограничить доступ к Radmin Server рядом специально заданных в нём хостов или подсетей.
· В Radmin включены процедуры самотестирования, что защищает программный код от изменений.
· Интеллектуальная защита от подбора пароля. В версии 2.2 добавлены такие меры защиты, как задержки при подозрении на перебор пароля, блокирование подозрительных IP-адресов и т. д.
· В среде Windows NT/2000/XP/2003 установить Radmin Server 2.2 можно только как системную службу. В целях повышения безопасности возможность запускать Radmin Server как стандартное приложение заблокирована.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FeNiX
Aug 10 2006, 20:18
  
Пост #3

Благодарности: 11262

Репутация:   185  
Cтаршой
**

Группа: Пользователи
Сообщений: 575
С нами с: 20-March 06


Есть у меня на машине где-то скриптик, который брутфорсит пароли по словарю. Но шанс на удачу есть только при условии, что у юзера стоит Радмин версии не выше 2.1
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 28th July 2024 - 13:50
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.