|
|
|
Oskom Forums Добро пожаловать на Oskom Forums.
|
-
Сообщение от S
Суицид, ты не учитываешь тот фактор, что часто админам это совершенно ни к чему, сидеть и кого-то палить.
Мне платят деньги, и достаточно неплохие, за то, чтобы народ делом занимался. Мне как-то совершенно срать на рядовых сотрудников и их проблемы, что им в одноклассники надо или помирают без бк и аське. Не они мне деньги платят. Поэтому мне и платят больше, потому что послаблений нет.
А всякие активно-продвинутые юзеры мгновенно вычисляются и просто более пристально рассматриваются. До первого прокола.
-
-
Сообщение от Suicide Leet
А всякие активно-продвинутые юзеры мгновенно вычисляются и просто более пристально рассматриваются. До первого прокола.
Ты видимо на работе тоже не сидишь в инете, на уо форуме или в аське? А только и делаешь, что вычисляешь продвинутых юзеров?
Таких как ты очень, ооочень мало, если ты действительно можешь спалить кого угодно и это основная твоя работа, а не более серьёзные задачи. По опыту работы в нескольких компаниях даже с целыми отделами админов и программистов, всё что нужно было мне, я мог делать на своём компе. И поверь, мой КПД никак от этого не менялся. Судили совсем по другим показателям, а не потому, заходил я сегодня в инет или нет. А выслужиться перед начальством, якобы, чтобы получить лишнюю похвалу или прибавку к зп - ты этим людей работать не заставишь, они как бездельничали, так и будут это делать. И нормальному начальнику совершенно насрать, как тебе на юзеров, и на работу админа и на то, что делают его сотрудники. Если не будет результатов по итогам работы, то полетит кто угодно, и человек, который даже не знает, что такое одноклассники А для офисного планктона, вполне достаточно и примитивных мер для ограничения доступа или уличения их в несанкционированных действиях Самое страшное палево во всём этом, это если не успел свернуть/закрыть окно/программу и тебя увидели Тогда уж точно влетит и тебе и админу
-
Game Master
Suicide Leet ну а ты наверное и отвёрти то невидел ни разу......... я тебе говорю что не уследишь ты нефига если человеку надо будет хакнуть то хакнет 100% и ты знать об этом не будешь, вот такой админ как ты с горой стажу закрыл всем в салидной конторе с очень солидной секурностью инет в итоге как то пришёл и увидел что у некоторых инет есть, боролься 2 месяца пока не поставил пузырь и ему не обьяснили что инет через пинг пакеты....
Сеть это вообще история отдельная там много технологий как чего натворить но и запалится при ОФИГЕННО ГРАМАТНОМ АДМИНЕ ЧЕСНО ВЫПОЛНЯЮЩИМ СВОЮ РАБОТУ шансов больше. но скажи мне урке который отвёртку то держать не умеет и необразованному как он запалит что локально у процесса сминились привелегии и что была вызвана апи функция с этими привелегиями и внесена в сраный [*\]\..\..\..\..\..\..\..\..\..\..\ ключь изменение? а скажи как админ запалит хук в системе когда этого процесса вообще не будет в диспетчере отображаться? локальный хак ты как админ замучаешься палить и искать тем более если тулза самописная а не отработанное говно из нета которым пользуются кул хацкеры %) да даже пасв выдернуть делать нефиг на учётную запись дай бог слепок с "сам" файла снять не проблема и расшифровывается он на раз.
Правильно тут было сказано что админам это нафиг не надо никакой админ не будет бегать и проверять локально чего и как там у тебя поменялось в реестре или в вордовском докумменте... с выносом рабочих столов тоже есть методика борьбы.
Итог если надо хакнуть то хакнут и не узнаешь.
-
Отвечу.
Я занимаюсь безопасностью сетей. И сношаю админов, которые не выполняют свою работу.
Визард, могу сказать лишь одно. Вернее повторить. Ты не видел нормальных контор с нормально налаженной системой безопасности.
Где ты реально ничего в комп не воткнешь и не вскроешь его.
И хакаются такие конторы совершенно по другому.
Привилегии процесса ты как менять будешь? Нотепадом? Как ты любую прогу запустишь, если у тебя нет ничего. Вобьешь с консоли вирусняк с листочка?
Ты себе представляешь процесс развертывания сети на двести компов с виндой, уже исправленной под нужды безопасности.
Живи и дальше с четкой уверенностью, что ты можешь все хакнуть.
-
Game Master
S - есть куча программ которые встраивают браузер или игры в зебаты аутлуки ворды 1с бухгалтерию и т.д. так что работодатель пялясь в окно не понимает что ты сидишь на сайте или гоняешь косынку так как он видит окно не браузера а рабочей програмы в которой работник и должен работать причём переключение режима происходит по нажатию 1 клавиши и фактически моментально в общем запалить с ней труднее чем по альт табу когда сворачиваеть тем более по альт табу оно в статус баре висит или в трее а при этих программах нет - я писал тулзу когда по ф1 нажимаешь и окно получает статус SW_Hiden тоесть полностью пропадает с экрана и трея жамкаешь второй раз появляется заново - очень помогала когда вводили жеские запреты...
А так вообще справедливо тут заметили работодателю главное чтобы конечный результат был а чем занимается работник в течении дня его мало колышит.
Я вот работал в K-D Lab так там шеф сразу сказал можете на работу не ходить но если проект вовремя не сдадите вам попа......
-
Сообщение от GM Wizard
боролься 2 месяца пока не поставил пузырь и ему не обьяснили что инет через пинг пакеты....
.
ICMP инкапсуляция суровая штука. Конечно, никто бы в жизни не догадался бы. а так мегоадмин всего за пузырь о такой штуке узнал.
Смешно.
-
Game Master
Suicide Leet а где умные слова по остальным пунктам ?
ну можно и тунель положить по принципу как скайп делает и замучаешься ты там эту беду отлавливать да технологий море как обойти сикурность правда с программируемыми мархрутизаторами в некоторых случаях шансы близки к нулю но есть траф можно и замаскировать например использовать тот же метод кристализации серверов но тут даже не о сетевом взломе а о локальном и тут 100% локальный хак админ выявить смотет только по глупости самого юзвера обычно и палятся то по ней самой.
-
Сообщение от GM Wizard
Suicide Leet а где умные слова по остальным пунктам ?
Отловить можно всех и вся %) Что мне мешает в предустановленною мною винду подвесить тот же логгер.
Ты его найдешь? Сомневаюсь. Ты даже не будешь знать, где искать... и что искать. В этом мое преимущество... для тебя админ по определению лох, для меня продвинутый юзер типа тебя - опасная штука.
-
Game Master
В общем спасибо за конструктивное общение я спать....
-
И вообще закройте топ - срач вечен.
-
Game Master
Suicide Leet не дал уйти, а чего ты будешь туда писать то в свой логер ? ну допустим ты проинжектил хуком и пишешь лог что ты в него писать то будешь что я запустил файл с неймом word.exe ? )))) который таковым не является и который также заинжектит дллку сделает неоходимое и выгрузится..... удачной ловли ну а что мне помешает перекомпелить из исходников дллку реально виндовую и подменить её ? и будет твой логер гулять лесом а что мне помешает так же какую то фишку заточить в качестве драйвера ? и гуляй лесом логер и поиск приблуд... всё это мы уже проходили в WinNT 4
Кстати забегая вперёд исходники винды у меня есть так что тут игра в шахматы.....
К тому же я не сказал что админ лох по определению ты это сам выдумал я лишь говорю о возможностях и шансах так что какой бы ты крутой админ небыл тебя всегда найдёт где поиметь ребята круче тебя ... такова жизнь всегда есть кто то кто продвинутей тебя и т.д. ну в общем мысль думаю ты понял
-
Game Master
Suicide Leet опа на ты оказывается срался? а я думал мы общаемся так сказать обмениваемся мнением... %)
Ну в таком случае твой срачь меня не зацепил... сожалею
-
а слабо себе плюс поставить за флуд?
тема не раскрыта: КАК ЗАПУСТИТЬ УО НА КОМПЕ БЕЗ ЛОКАЛ АДМИНА и без ДОМЕН АДМИНА?
-
Сообщение от GM Wizard
К тому же я не сказал что админ лох по определению ты это сам выдумал я лишь говорю о возможностях и шансах так что какой бы ты крутой админ небыл тебя всегда найдёт где поиметь ребята круче тебя ... такова жизнь всегда есть кто то кто продвинутей тебя и т.д. ну в общем мысль думаю ты понял
Что логгить я и так знаю.
А общая мысль такова - завязываем.
-
Game Master
Trogfor были бы у меня права модера я бы поставил легко )))
единственное вот спрашу если ты внесёшь изменения в реестр тебя админы не затопчут за это? остальные варианты более извратные, ну или в конце концов поставь админу пива ящик да и всё......
-
Game Master
Suicide Leet да ты для меня просто интересный собеседник..... ну да ладно реально не в той ветке разговариваем хотя %)))
-
Game Master
Trogfor порочитай до конца вдруг где админ у вас забыл может и поможет http://system-administrators.info/?p=551
-
Сообщение от GM Wizard
S - есть куча программ которые встраивают браузер или игры в зебаты аутлуки ворды 1с бухгалтерию и т.д.
Ну по личному опыту зачастую этого совершенно не требуется. Если поставлена цель спалить кого-то, его спалят, а если это просто мимоходные пробеги начальства мимо компа, так хватает просто умелого сворачивания или ещё проще, когда проги можно настроить для сворачивания в трей.
Сообщение от GM Wizard
А так вообще справедливо тут заметили работодателю главное чтобы конечный результат был а чем занимается работник в течении дня его мало колышит.
Вот, кстати, чтобы бездельничать и лазить на одноклассниках или сидеть в аське, и комп может быть не нужен совсем. Достаётся айфон и сиди хоть весь день в нём копошись. Да, диапазон задач узок, но многим кроме аськи, одноклассников и подобия зумы и не надо ничего, чтобы дожить до 6-ти вечера.
Сообщение от GM Wizard
ну или в конце концов поставь админу пива ящик да и всё......
А вот это вообще самый конструктивный способ Или просто быть в хороших отношениях с админом. Если он, конечно, не принципиальный патриот.
-
Valaraukar
Всех накажу. Если нечего ответить на поставленный вопрос - не флудите. По поводу блокировок и обходов оных - создайте себе топик в ПоВ и дискутируйте хоть до морковкина заговения.
Ваши права
- Вы не можете создавать новые темы
- Вы не можете отвечать в темах
- Вы не можете прикреплять вложения
- Вы не можете редактировать свои сообщения
Правила форума
|