myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

How to Hack Salfeld Kisi 2010 :D

Willkommen

myGully

Links

Forum

 
Thema geschlossen
Themen-Optionen Ansicht
Ungelesen 03.05.10, 14:19   #1
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard How to Hack Salfeld Kisi 2010 :D


WICHTIG: Es werden Adminrechte benötigt!
Da gibt es mehre Möglickeiten:

•1. Cmd.exe
-1.1: einfach die Cmd.exe starten und
Zitat:
net user *Kontoname* [Leerzeichen] *
eingeben!
Dann ganz einfach PW ändern...
-1.2: Falls dieser Befehl gesperrt wurde gebt ein
Zitat:
date/
und/oder
Zitat:
time/
Dann einfach so umstellen wie es dir gefällt.

•2. Ausschalten
2.1: Wer die Kisi für immer ausschalten möchte tut dies:

Zitat:
1. Windows Explorer öffnen (Start > alle Programme > Zubehör > Windows > Explorer)
2. Dann geht ihr auf : Extras > Ordneroptionen!
3. Ihr geht auf die Karteikarte "Ansicht" und macht das Häkchen bei "Einfache Dateifreigabe verwenden" WEG!
4.Dann geht ihr auf :
Zitat:
C:/WINDOWS/system32/cc32
und
Zitat:
C:/WINDOWS/tray
5.Dann macht ihr Rechtsklick auf die beiden .exe´n und auf "Eigenschaften"
Unter der Karteikarte "Sicherheit" macht ihr ein Häckchen unter "Verweigern" bei "Lesen und Ausführen" Das müsst ihr bei beiden .exe´n machen!
6. Dann einfach "ok" und den PC neu starten! Dann sollte die Kisi nicht mehr starten und der Terror hat ein ende...
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 14:26   #2
Jambold
Mitglied
 
Benutzerbild von Jambold
 
Registriert seit: Nov 2008
Beiträge: 440
Bedankt: 161
Jambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt Punkte
Standard

Wer seinem Kind 'nen Adminkonto gibt und dann 'ne Kindersicherung einrichtet braucht sich auch nicht zu wundern.

Zitat:
net user *Das zu hackende Konto* [Leerzeichen] *
geht nur mit Adminrechten, selbiges sollte auch für

Zitat:
Unter der Karteikarte "Sicherheit" macht ihr ein Häckchen unter "Verweigern" bei "Lesen und Ausführen" Das müsst ihr bei beiden .exe´n machen!
gelten.

..und noch dazu für "date/" und "time/".
Jambold ist offline  
Ungelesen 03.05.10, 14:28   #3
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

Nein das mit dem
Zitat:
net user *Das zu hackende Konto* [Leerzeichen] *
hab ich ohne Adminrechten hingekriegt

Aber is gutes tut. oder? ^^
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 14:31   #4
manta656
Profi
 
Benutzerbild von manta656
 
Registriert seit: Jan 2009
Beiträge: 1.442
Bedankt: 1.503
manta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punkte
Standard

Braucht eigentlich keiner ... Aber naja trotzdem gut , dass es mal einer erklärt
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
manta656 ist offline  
Ungelesen 03.05.10, 14:33   #5
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

Ja klar... das ist für alle Kiddies die vergeblichst versucht haben die Kindersicherung zu töten ^^

Außerdem wurde ich selber mal mit sowas gefoltert
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 14:34   #6
Jambold
Mitglied
 
Benutzerbild von Jambold
 
Registriert seit: Nov 2008
Beiträge: 440
Bedankt: 161
Jambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt Punkte
Standard

Selbst mit 'nem Adminkonto lässt sich der Befehl bei eingeschalteter UAC nur mit einer Eingabeaufforderung mit Adminrechten ausführen. Ich bezweifle, dass du den Befehl erfolgreich mit einem Konto ohne die erforderlichen Rechte ausgeführt hast.
Jambold ist offline  
Ungelesen 03.05.10, 14:38   #7
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

Wenn du mir nicht glaubst probiers doch einfach aus!
Mach dir ein Opferkonto und mache da die Kisi drauf!
Dann kannst du mir sagen ob es funktioniert!
Wenn man es doch nicht mal probiert ... *Kopfschüttel*
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 14:38   #8
killermiller123
Banned
 
Registriert seit: Mar 2010
Beiträge: 177
Bedankt: 33
killermiller123 ist noch neu hier! | 0 Respekt Punkte
Standard

Bei mir hatts gekappt Danke
killermiller123 ist offline  
Ungelesen 03.05.10, 14:41   #9
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

HAHA!!! Dann drück mal bitte auf den "bedanken" knopf xD
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 14:43   #10
Jambold
Mitglied
 
Benutzerbild von Jambold
 
Registriert seit: Nov 2008
Beiträge: 440
Bedankt: 161
Jambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt Punkte
Standard

player40ex, für net user, NTFS-Rechte etc. brauche ich keine Kisi zu installieren. Von welchem BS sprechen wir eigentlich, XP oder 7?
Jambold ist offline  
Ungelesen 03.05.10, 14:48   #11
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

XP...
Aber mit 7 geht das auch!

Ich hab das alles schon ausprobiert!!!
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 14:55   #12
Jambold
Mitglied
 
Benutzerbild von Jambold
 
Registriert seit: Nov 2008
Beiträge: 440
Bedankt: 161
Jambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt Punkte
Standard

Ok, bin ich eben ein Besserwisser...

Nein, es geht definitiv nicht. Sowohl unter Windows 7 als auch XP (VM) gerade getestet. Mit einem Userkonto ohne Adminrechte kannst du den Befehl "net user"abhaken.

Windows mag unsicher sein, aber so doof dann auch wieder nicht.

Ok, man kann sein eigenes ändern, sofern einem dieses nicht von einem Admin verweigert wurde, aber nicht *Das zu hackende Konto*.

Dadurch dass du es wiederholst wird es nicht wahr. Geht alles wenn das "Kinderkonto" Adminrechte hat, aber dann ist das ganze Konzept einer Kindersicherung sinnlos. Ich klinke mich aus, Kindergarten hier.
Jambold ist offline  
Ungelesen 03.05.10, 14:58   #13
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

hm...bei ging alles auch ohne Adminrechte...
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 16:05   #14
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 825
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

C:\Dokumente und Einstellungen\gosha>net user Administrator *
Geben Sie ein Kennwort für den Benutzer ein:
Wiederholen Sie die Eingabe des Kennworts:
Systemfehler 5 aufgetreten.

Zugriff verweigert
gosha16 ist offline  
Ungelesen 03.05.10, 16:41   #15
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

gosha16
probier doch den anderen Trick!

Für den "net user" Befehl fehlen dir die Rechte!
__________________
btcftw
player40ex ist offline  
Ungelesen 03.05.10, 16:42   #16
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.866
Bedankt: 1.700
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Wenn ich manche Posts hier lese finde ich es sogar gar nicht mal schlecht das manche Leute nicht Unbegrenzt ins Internet dürfen
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline  
Ungelesen 03.05.10, 16:50   #17
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 825
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Code:
C:\Dokumente und Einstellungen\gosha>date/
Eingegebenes Datum kann nicht übernommen werden.
Geben Sie das neue Datum ein: (TT-MM-JJ) 04-05-10
Der Client besitzt ein erforderliches Recht nicht.
Code:
C:\Dokumente und Einstellungen\gosha>time/
Eingegebene Zeit kann nicht übernommen werden.
Geben Sie die neue Zeit ein: 17:00
Der Client besitzt ein erforderliches Recht nicht.
und außerhalb meines Homedirectory darf ich auch nichts an den Rechten ändern (Reiter Sicherheit)

Ich verwende ein ganz normales Benutzerkonto auf nem XP Client.
gosha16 ist offline  
Ungelesen 03.05.10, 17:51   #18
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 597
Bedankt: 465
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Das war ganz klar zu erwarten und hätte mich wirklich geschockt, denn das wäre zu einfach und ein Bug, welcher schon längst an MS gemeldet wäre, da diese Sicherheitslücke für Firmen eine Gefahr (Local Hijacking) darstellen würde.

Somit ist bewiesen, dass das vermeintlich eingeschränkte Konto des TEs, wohl ein Konto mit erweiterten Rechten war/ist.

Nun könnte jeder, der nicht über erweiterte Rechte (z.B. Mitglied der Administratoren-Gruppe) verfügt, sich die Rechte "erzwingen", in dem er das Kennwort des Administrators zurücksetzt bzw. temporär "nullt" mit Hilfe der üblichen Verdächtigen. (NT-Passwd, konboot, Ophcrack)

Anschliessend die Software deinstallieren - für die ganz Harten, welche keine Angst vor 2 Wochen Hausarrest inkl. Computer-Verbot haben.
Oder die Exe manipulieren, dass sie aufgrund von Fehlern nicht mehr starten wird oder auch die Exe austauschen gegen eine andere, wie z.B. die Calc.exe oder eine leere Textdatei erstellen mit dem Namen der Exe + die Dateiendung .EXE usw. usw. usw.

Viele Grüße,
haze303
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline  
Ungelesen 03.05.10, 17:54   #19
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

Oder einfach Betriebssystem neu drauf machen...
__________________
btcftw
player40ex ist offline  
Ungelesen 04.05.10, 07:50   #20
Jambold
Mitglied
 
Benutzerbild von Jambold
 
Registriert seit: Nov 2008
Beiträge: 440
Bedankt: 161
Jambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt PunkteJambold ist unten durch! | -1292 Respekt Punkte
Standard

Zitat:
Zitat von haze303 Beitrag anzeigen
Somit ist bewiesen, dass das vermeintlich eingeschränkte Konto des TEs, wohl ein Konto mit erweiterten Rechten war/ist.
Wobei ich die Möglichkeit einer selbsterstellten Gruppe Rechte wie "Passwort ändern" zuzuweisen auf einem Client BS gar nicht gefunden habe. Klar auf Server 08 mit AD kein Problem, aber bei Windows 7 find ich nur die Möglichkeit einer Gruppe NTFS Rechte zuzuweisen. Für alles andere die Standardgruppen.
Bei Rechtsklick auf eine Gruppe, habe ich keinen Reiter Sicherheit, sondern nur die Möglichkeit Mitglieder hinzuzügen oder zu entfernen.

Womit bewiesen wäre, dass der TE lügt oder sich gar nicht bewußt ist, Mitglied der Gruppe Administratoren zu sein denn Computer kennen nur ja oder nein, kein manchmal oder vielleicht.

Nachtrag: Auch mit Gruppenrichtlinien geht es ohne Domäne nicht. Die einzige Möglichkeit Kennwörter anderer Benutzer zu ändern, ist die Mitgliedschaft in der Gruppe Administratoren.
Jambold ist offline  
Ungelesen 04.05.10, 12:31   #21
player40ex
Mitglied
 
Benutzerbild von player40ex
 
Registriert seit: May 2010
Ort: Slot-1
Beiträge: 309
Bedankt: 344
player40ex sollte auf gnade hoffen | -26 Respekt Punkte
Standard

oh gott ihr macht mich fertig...xD Seid ma nicht so hart ich bin auch erst seit gestern in dem Forum...
__________________
btcftw
player40ex ist offline  
Ungelesen 14.05.10, 12:30   #22
gangstergangster
Mitglied
 
Benutzerbild von gangstergangster
 
Registriert seit: Dec 2008
Beiträge: 481
Bedankt: 114
gangstergangster wird langsam von ratten respektiert | 144 Respekt Punktegangstergangster wird langsam von ratten respektiert | 144 Respekt Punkte
Standard

also momentan hab ich unbegrenzt.. aber wen die kisi mal wieder zuschlagen solte werd ichs mal versuchen:P
cain&able wird mir einfach zu umständlich auf die dauer..
gangstergangster ist offline  
Ungelesen 29.09.10, 00:20   #23
jmno
Anfänger
 
Benutzerbild von jmno
 
Registriert seit: Jul 2010
Beiträge: 23
Bedankt: 35
jmno ist noch neu hier! | 0 Respekt Punkte
Standard

Adminrechte bekommen ist ganz einfach, Erd Commander
__________________
01000110011000010110100001110010001000000111101001 11010101101101001000000101010001100101011101010110 01100110010101101100001000000110010001110101001000 000110010001100101011100000111000000100001
jmno ist offline  
Ungelesen 29.10.10, 13:34   #24
legohp
Anfänger
 
Benutzerbild von legohp
 
Registriert seit: Oct 2010
Ort: ^^
Beiträge: 1
Bedankt: 0
legohp ist noch neu hier! | 0 Respekt Punkte
Standard

ich muss gestehen, dass ich nich rly schlau bin! ^^
was muss ich nah dem befehl net user *Das zu hackende Konto* [Leerzeichen] * eingeben?!
legohp ist offline  
Ungelesen 29.10.10, 18:34   #25
Neocon
Stammi
 
Registriert seit: Jan 2009
Beiträge: 1.325
Bedankt: 406
Neocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt Punkte
Standard

Was soll denn das bitte für eine Kindersicherung sein, die den Administrationszugriff erlaubt?
Anscheinend beschreibst du, wie man eine ziemlich schlechte Kindersicherung knackt.

Bei richtigen Kindersicherungen kannst du nicht einmal die Konsole ausführen. Selbstverständlich sind bei einer richtigen Kindersicherung auch diverse Optionen und Einstellungsmöglichkeiten gesperrt. So hast du nicht einmal die Rechte um in der Ordneransicht etwas umzustellen, weil es da diese Option nicht gibt. Natürlich ist dazu auch das windowseigene Programm regedt32 gesperrt, oder die Änderungen darin selbst verweigert werden.

Mit date/ usw. änderst du übrigens bloß das Datum, was dir ohne Konsole oder Rechte auch nichts bringt. Außerdem ist es ziemlich sinnlos das Datum zu ändern, denn es bringt nur etwas wenn du dem Konto eine Ablaufzeit gibst (also Option "Konto läuft ab" aktivierst). Diese Ablaufzeit ist aber standartmäßig nicht aktiviert.
Neocon ist offline  
Thema geschlossen


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr.


Sitemap

().