myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Benutzerkonto : SYSTEM

Willkommen

myGully

Links

Forum

 
 
 
Themen-Optionen Ansicht
Prev Vorheriger Beitrag   Nächster Beitrag Next
Ungelesen 09.08.09, 09:28   #1
Celion
Wookie
 
Registriert seit: Aug 2009
Ort: \etc\passwd
Beiträge: 194
Bedankt: 19
Celion ist noch neu hier! | 0 Respekt Punkte
Standard Benutzerkonto : SYSTEM

Benutzerkonto : SYSTEM, auch bekannt als NT System / Authority

Und was meint ihr, ist das ein Backdoor Konto von Microsoft oder nicht?

1. Alle Prozesse werden von SYSTEM ausgeführt
2. SYSTEM hat Zugang zu alles
3. SYSTEM > Administrator
4. SYSTEM ist ein versteckes Konto das tatsächlich bewusst werden kann


Zum Ausprobieren was SYSTEM alles so machen kann, könnt ihr ja mal folgendes machen:

Benötigt:
Windows XP Professional mit Service Pack 3
Dienst: Taskplaner aktiviert und gestartet
Administrativer Zugang

1. Start > Ausführen > cmd.exe
2. Gibt folgenden Befehl in der cmd ein: at xx:xx /interactive cmd
xx:xx ist die Uhrzeit die so in 1-2 Minuten ist
3. Drückt Enter und wartet
4. Genau ab dieser Zeit kommt eine zweite CMD Box
5. Gibt nun folgenden Befehl in der neuen cmd ein: taskkill /f /im explorer.exe
6. Sobald alles verschwindet und ihr noch den Hintergrund + CMD habt: explorer
7. Nun sollte sich alles wieder neu aufbauen und seit nun als SYSTEM angemeldet
8. Geht mal in die System Volume Information

Anmerkung:
Dieser Exploit ist uralt und hat bei älteren Versionen ohne SP 2 oder höher funktioniert. Ich glaube unter Service Pack 1 funktioniert
__________________
Wookie with a Cookie . © 2007 - 2009
Celion ist offline   Mit Zitat antworten
 


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:42 Uhr.


Sitemap

().