Tema: net send ??
View Single Post
Staro 20.05.2004., 00:59   #9
mirkoB
Premium
 
mirkoB's Avatar
 
Datum registracije: Feb 2003
Lokacija: Karlovac
Postovi: 783
A možda je mudrijaš za strojem admin, pa se zaigrao i ukucao "net stop Messanger".
Načuo sam da ima jednostavnih alatića za pasivnu identifikaciju operativnog sistema, bazirnu na analizi IP paketa koji dolaze s opreme. Svaki OS ima nešto svoje specifično u paketima (početna TTL vrijednost, npr). Ovo bi pomoglo tek toliko da se identificira je li riječ o PC-ju ili komadu mrežne opreme.
Dalje, s nbtstat -a IP mogao bi dobiti MAC adresu. Pomoću MAC adrese možeš uključiti ugašeno računalo, tako da pošalješ "magični" paket na nju, no naravno, dobro je da što više računala ugašeno u tom trenutku (utility-ja za slanje magičnih paketa ima brdo, ako treba pošaljem ti jedan freeware)
Ako je mreža dobro strukturirana (nije valjda svih 200 računala u istom subnetu ??) možeš iz subneta otprilike pogoditi gdje se nalazi (ili u kom odjelu, zavisi kako su subneti podijeljeni).
Nadalje, s svakog boljeg switcha se može iskopati na koji port je spojen dotični komad opreme....

I za kraj, jedan prljav trik, primjenjiv i u daleko većim firmama kad se iscrpe ostali načini (provjereno): stavi još jedno računalo na tu IP adresu, nazovi ga svojim prezimenom i čekaj histerični poziv mudrijaša.... ili da se nešto od mrežnih resursa sruši
__________________

| AVG Free 7 | SPF 5.6 | SS&D 1.4 | MBSA 2.0 |
| Firefox & Thunderbird 1.5 | MozBackup 1.4.4 | POPFile 0.22.2 |
| 7-Zip 4.32 | VMWare Player | nLite 1.0RC7 | Qemu 0.7.2 |
| PDFCreator 0.8.0 | Open Office 2.0 | Readiris Pro 8 |
| UltraVNC 1.0.1 | Media JukeBox 8.0 | Burn4Free 2.3 |

| Pentium D 805 | ThermalTake BigTyp 120 |
| Gigabyte G945P-S3 | 1024/667 Kingmax DDR2 | 160 GB Hitachi SATA2 |
| Enlight 430W | Antec Solution SLK3700AMB | OKI OL400w |
| XP Home SP2 zakrpan do jaja + Windows 98SE Virtual Machine |

| 178/81 |
| Cipele br. 42 |
| 35 godina |
mirkoB je offline   Reply With Quote