Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Scalata dei privilegi: come loggare con account SYSTEM
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 24 Ott 2006 18:31    Oggetto: * Scalata dei privilegi: come loggare con account SYSTEM Rispondi citando

Ho scoperto da poco un trucco per loggare in Windows XP come SYSTEM.
Entrando con questo tipo di account si ha il controllo totale del pc, non c'è operazione che non si possa fare (un po' come essere root in un sistema Unix).
Questo trucco funziona però solo se si è loggati con account Admin.

Ottenere questi privilegi è semplice:

Andate sulla barra di avvio->Start->Esegui->digitate cmd e date invio
A questo punto scrivete at 18:34 /interactive "cmd"

N.B. l'ora che inserite deve essere più avanti dell'ora che segna il vostro pc (ad esempio sulla barra di avvio in basso a destra l'ora del mio pc segna "18:34", io nel comando devo mettere "18:35").

Quando il vostro pc segnerà le 18:35 tadà si aprirà una nuova console di comando, ma stavolta questa console verrà avviata con i privilegi di SYSTEM!!.

Chiudete la vecchia console di comando.

Ora aprite la Task Manager (Ctrl+Alt+Canc) andate nella scheda dei Processi e terminate il processo explorer.exe.

Ora con la console che ha i privilegi di SYSTEM digitate explorer.exe, date invio e riapparirà il vostro desktop, ma ora sarete loggati come SYSTEM!!
Divertitevi!

(Questo trucchetto potrebbe essere utile per rimuovere quei file che non si riescono a cancellare, creati da un Malware che ha cambiato alcuni privilegi dell'account Admin).
Top
Profilo Invia messaggio privato HomePage
FreeSpirit
Dio maturo
Dio maturo


Registrato: 31/08/05 15:35
Messaggi: 1570
Residenza: Olimpo Informatico

MessaggioInviato: 24 Ott 2006 19:23    Oggetto: Rispondi citando

Ma con che versione di WinXP funziona? Con tutte?
Top
Profilo Invia messaggio privato
kluster
Dio maturo
Dio maturo


Registrato: 15/04/06 13:14
Messaggi: 2898

MessaggioInviato: 24 Ott 2006 19:26    Oggetto: Rispondi citando

Ottimo consiglio, ma una domanda, soprattutto in ottica opposta.
So che per l'esecuzione delle operazioni pianificate (che su xp e win2003 da linea di comando è shtasks) deve essere installato e soprattutto configurato apposta per poter essere utilizzato da utenti di root.
Quindi come administrator si puo' evitare che uno utilizzi operazioni pianificate, su At questa restrizione non si puo' settare?
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 24 Ott 2006 20:07    Oggetto: Rispondi citando

@FreeSpirit: Ho provato con Windows XP Pro SP 1 e SP2 ma dovrebbe funzionare con tutte.

@kluster: Ho fatto tutte le prove immaginabili e solamente l'account che abbia privilegi da Admin può eseguire quel comando, quindi riguardo alla sicurezza non dovrebbero esserci problemi... poi se vuoi che neanche gli Admin possano eseguirlo l'unica è disabilitare il servizio "Utilità di pianificazione" (anche se cmq può essere riattivato...).
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 24 Ott 2006 22:32    Oggetto: Rispondi citando

Domanda da utonto:

che differenza c'è tra un Amministratore e "SYSTEM" ?

L'Amministratore non può già fare tutto?
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 24 Ott 2006 22:38    Oggetto: Rispondi citando

SYSTEM può cambiare le password di account amministratore (beh direte basta creare un nuovo account amministratore e da quello modificare la password dell'altro account.. ma è un trigo).
Può chiudere alcuni processi che con un account Admin non potresti (mi viene in mente il kavsvc, il servizio di Kaspersky che è taggato come SYSTEM, se si usa l'account Admin non si può chiuderlo).
Il tutto, come già dicevo, può essere utile nel caso vengano tolti dei privilegi all'account Administrator da parte di un Malware...
(Probabilemente c'è altro.. devo documentarmi meglio Razz).

Edit: Aggiungo... è come essere il Sistema Operativo, si può controllare il kernel (anche se direi che è chiamato così impropriamente).
Top
Profilo Invia messaggio privato HomePage
Dexter1983
Mortale pio
Mortale pio


Registrato: 17/04/06 13:14
Messaggi: 22

MessaggioInviato: 11 Feb 2008 23:18    Oggetto: Rispondi citando

domanda stupida....come si torna admin?????????
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Mar 2008 21:52    Oggetto: Rispondi

Dexter1983 ha scritto:
domanda stupida....come si torna admin?????????

Maggiori dettagli
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi