myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Benutzerkonto : SYSTEM

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 09.08.09, 09:28   #1
Celion
Wookie
 
Registriert seit: Aug 2009
Ort: \etc\passwd
Beiträge: 194
Bedankt: 19
Celion ist noch neu hier! | 0 Respekt Punkte
Standard Benutzerkonto : SYSTEM

Benutzerkonto : SYSTEM, auch bekannt als NT System / Authority

Und was meint ihr, ist das ein Backdoor Konto von Microsoft oder nicht?

1. Alle Prozesse werden von SYSTEM ausgeführt
2. SYSTEM hat Zugang zu alles
3. SYSTEM > Administrator
4. SYSTEM ist ein versteckes Konto das tatsächlich bewusst werden kann


Zum Ausprobieren was SYSTEM alles so machen kann, könnt ihr ja mal folgendes machen:

Benötigt:
Windows XP Professional mit Service Pack 3
Dienst: Taskplaner aktiviert und gestartet
Administrativer Zugang

1. Start > Ausführen > cmd.exe
2. Gibt folgenden Befehl in der cmd ein: at xx:xx /interactive cmd
xx:xx ist die Uhrzeit die so in 1-2 Minuten ist
3. Drückt Enter und wartet
4. Genau ab dieser Zeit kommt eine zweite CMD Box
5. Gibt nun folgenden Befehl in der neuen cmd ein: taskkill /f /im explorer.exe
6. Sobald alles verschwindet und ihr noch den Hintergrund + CMD habt: explorer
7. Nun sollte sich alles wieder neu aufbauen und seit nun als SYSTEM angemeldet
8. Geht mal in die System Volume Information

Anmerkung:
Dieser Exploit ist uralt und hat bei älteren Versionen ohne SP 2 oder höher funktioniert. Ich glaube unter Service Pack 1 funktioniert
__________________
Wookie with a Cookie . © 2007 - 2009
Celion ist offline   Mit Zitat antworten
Ungelesen 09.08.09, 17:40   #2
Neocon
Stammi
 
Registriert seit: Jan 2009
Beiträge: 1.317
Bedankt: 406
Neocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt PunkteNeocon erschlägt nachts Börsenmakler | 27112 Respekt Punkte
Standard

Ich glaube das ist durch die Sicherheitsrichtlinien gesperrt, das du nicht als System vom Netzwerk aus drauf kannst.
Standartgemäß sollte es auch nicht mit Administrator funktionieren, da er kein Passwort besitzt.

Expliziet dieses "Exploit"sagt mir nichts.
Hab jetzt auch keine Kiste mit entsprechenden OS zum probieren.
Neocon ist offline   Mit Zitat antworten
Ungelesen 09.08.09, 21:28   #3
moser65
Krümelchen
 
Benutzerbild von moser65
 
Registriert seit: Jul 2009
Beiträge: 5.418
Bedankt: 2.033
moser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punktemoser65 leckt gerne myGully Deckel in der Kanalisation! | 41850338 Respekt Punkte
Standard

Hallo Celion

Du hast mich heute echt verunsichert, dass ging soweit, dass ich einem "Freund"
eine mail schrieb

Könntest du mir Bitte erklären was gemeint ist??

myGully.com > Computer & Technik > Hacking & Security
Benutzerkonto : SYSTEM

Ich verstehe es nicht, heißt es mein PC und das Laptop
ist nicht sicher?,die können Daten abrufen.
Trotz Norton Internet Security.
Bitte nicht auslachen , aber ich verstehe es nicht.
Ich habe aber nichts probiert möchte dies auch nicht.

Bitte entschuldige, aber ich mag es nicht ins Board schreiben
also wenn Du Zeit hast , antworte doch bitte mal.

Ich sag schon mal Danke und bin erst mal raus.


Der Freund schrieb zurück und erklärte es mir, nochmal Danke.


Meine Bitte an dich ,es sind auch User im Board die sich nicht so gut auskennen,
ab und zu ein bissel genauer darauf eingehen, so dass es jeder bzw. viele verstehen können.
Wäre echt Super.

PS. so feige bin ich garnicht-
moser65 ist offline   Mit Zitat antworten
Ungelesen 09.08.09, 22:01   #4
Celion
Wookie
 
Registriert seit: Aug 2009
Ort: \etc\passwd
Beiträge: 194
Bedankt: 19
Celion ist noch neu hier! | 0 Respekt Punkte
Standard

@Moser
Alle Dienste und Prozesse die vor dem normalen login gestartet werden, werden im Taskmanager als SYSTEM angezeigt.
Das ist schön gut, wäre SYSTEM nicht ein Account der mehr Rechte hat als der Administrator. Nun kann es reine paranoia sein, aber was wäre wenn dieser Account ein Backdoor wäre?

System oder NT System / Autority (oder kleine abkürzung NSA, Nt System / Authority) könnte ja auch Wunsch eines Geheimdienstes, z.B der NSA von Microsoft reinprogrammiert worden sein. Schließlich geben die massenhaft Geld aus um alles in der USA und in der Welt zu kontrollieren. Also wieso nicht ein Betriebsystem als Backdoor nehmen was 90% der Computer installiert haben.

Schlussendlich kann man noch sagen das ein Linuxfreak welcher einen Torrentserver führe, von dem Gericht verurteilt wurde auf Windows umzusteigen oder keinen Computer mehr anzurühren.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
Wookie with a Cookie . © 2007 - 2009
Celion ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:17 Uhr.


Sitemap

().