Главная страница


ru.networks

 
 - RU.NETWORKS ------------------------------------------------------------------
 From : Ivan Kuznetsov                       2:5030/792     16 Apr 2002  22:29:50
 To : Serg Libra
 Subject : Re: Доступ (или дыры в винде)
 -------------------------------------------------------------------------------- 
 
         Здравствуй, Serg!
 
  Mon Апреля 15 2002 14:20 Serg Libra писал All:
 
  SL>     Такая ситуация. Одноранговая сеть. Установлен протокол только TCP/IP
  SL> статический.
 
     Какая операционка? Если Win95/98/Me, то "только TCP/IP" (без остатков
 NetBIOS over TCP/IP) получить довольно сложно
 
  SL> Hа одной машине стоит Windows 95/98/98SE/Me (это неважно)
  SL> и расшарен для общего доступа только диск E.
 
     Т.е. на этой машине есть (1) TCPBEUI (AKA NetBT) и (2) "Служба доступа к
 файлам и принтерам сети Микрософт" (AKA Server). Это уже далеко не "только
 TCP/IP"  :-)
 
  SL> Диски C и D нерасшарены вообще. Вопрос (только не подумайте ничего
  SL> плохого, интересует только в познавательном плане латания возможных
  SL> дыр). Можно ли как-то получить доступ к дискам C и D по сети, не имея
  SL> физического доступа к той машине?
 
     В большинстве случаев - да, можно. Методы зависят от версии сетевого стека, 
 варианта операционки, способа "расшаривания" диска E:
     Для начала можешь попробовать команды
         net use X: \\ip-addr\c$
         net use Y: \\ip-addr\d$
         net use Z: \\ip-addr\admin$
     Как ни пародоксально, иногда работает :-)
 
  SL> Я рассуждаю так - если установлен TCP/IP, то значит открыты какие-то
  SL> порты.
 
     В твоем случае - 137, 138, 139
 
  SL> Так вот, может есть какие-то дыры в винде, используя которые,
  SL> можно через эти открытые порты попасть на ту машину?
  SL> Если да, то как и какие патчи надо поставить, чтобы эти дыры залатать
  SL> (линейку NT не предлагать)?
 
     Около года назад что-то было в "Бюллютене безопасности Микрософт". Будет на 
 работе время - посмотрю в архиве (кинь сообщение на EMail). Можешь сам на сайте 
 Microsoft покопаться.
 
                                         С уважением, Иван
 
      E-Mail  792@mail.ru
 --- GoldED 2.50+
  * Origin: KIA Station +7(812)510-6078 0:00-7:30 (2:5030/792)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Доступ (или дыры в винде)   Serg Libra   15 Apr 2002 14:20:22 
 Re: Доступ (или дыры в винде)   Ivan Kuznetsov   16 Apr 2002 22:29:50 
Архивное /ru.networks/23253cbca9be.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional