• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    KOC256Windows - (Windows 7, 8, 10, 11, ...)
    SUPEX
    SUPEX --- ---
    RAINBOF: Jak PSExec v tomhle případě řeší problém?
    PSexec jede bez zadání credentials jako nt authority\system pokud má člověk samozřejmě oprávnění a k přihlášení pod jiným uživ. jménem zase potřebuješ znát heslo.

    Něco mi uniká?
    RAINBOF
    RAINBOF --- ---
    NYCKER: uz nijakou ale cesta asi byla skriptem pres psexec
    RAINBOF
    RAINBOF --- ---
    NYCKER: ale to jo mě šlo jen o ten moment kdy je víc lidi na rdp. dočasně.
    RAINBOF
    RAINBOF --- ---
    NYCKER: nojo jenže než se to propise jsou to veky.
    RAINBOF
    RAINBOF --- ---
    RATTKIN: ale to jo jen mě prostě napadlo že bych to udělal bez toho abych musel dělat takovýhle věci. normalně to dělam přes GPO.
    RATTKIN
    RATTKIN --- ---
    RAINBOF: síťový disky mapovat přes login script nebo gpolici
    RAINBOF
    RAINBOF --- ---
    no taky jsem si to myslel. ale jen trošku :D napriklad u mass storage se to propaguje vsem. ale jasne chapu ze tam je uzivatel system ne neco dalsiho v userspace
    MUXX
    MUXX --- ---
    RAINBOF: co vim tak se to ukládá per user do registru - HKEY_CURRENT_USER\Network\ . myslím si teda, ze to nejde.
    RAINBOF
    RAINBOF --- ---
    dneska se mi stala vpodstatě humorná věc, mam na serveru s kolegy nějaký appky a chtěl jsem jako admin serveru mapovat jednotku tak aby ji v ten okamžik viděli všichni a nepřišel jsem na to jak. jednotka má práva na stroj ne na uživatele takže mi přišlo že by to mělo jít.
    (ano můžu použít login script ale to vyžaduje jeho spuštění)
    PISTA1
    PISTA1 --- ---
    Odpovím si sám PISTA1
    Když chcete měnit ID disku v 8 tak je potřeba restartovat PC do příkazovýho řádku a pak použít volumeid.exe :)
    RAINBOF
    RAINBOF --- ---
    jinak ano je tím postižen i iis 6
    RAINBOF
    RAINBOF --- ---
    PISKVOR: asi máš nějakej lepší gúgl.
    PISKVOR
    PISKVOR --- ---
    PISKVOR: Hm, tak na "test CVE-2015-1635 vulnerability" jsem to dohledal.

    MS15-034: HTTP.sys (IIS) DoS And Possible Remote Code Execution. PATCH NOW - SANS Internet Storm Center
    https://isc.sans.edu/.../MS15034+HTTPsys+IIS+DoS+And+Possible+Remote+Code+Execution+PATCH+NOW/19583/


    5 - How do I know if I am vulnerable?

    Send the following request to your IIS server:

    GET / HTTP/1.1
    Host: MS15034
    Range: bytes=0-18446744073709551615
    If the server responds with "Requested Header Range Not Satisfiable", then you may be vulnerable.


    Test Scripts:

    (powershell removed as it doesn't support 64 bit intergers... worked without error for me, but something else may have been wrong with it)

    curl -v [ipaddress]/ -H "Host: test" -H "Range: bytes=0-18446744073709551615"

    wget -O /dev/null --header="Range: 0-18446744073709551615" http://[ip address]/
    PISKVOR
    PISKVOR --- ---
    RAINBOF: Viděl jsem na to nějaký testovadlo, ale nevím kde přesně.
    RAINBOF
    RAINBOF --- ---
    řešil jste někdo toto ? http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1635 chtěl bych vědět zda je tím postižen i IIS 6.1 ve 2008R2 na to bych potřeboval to nějak otestovat. jen se nemůžu dočíst jak :)
    RAINBOF
    RAINBOF --- ---
    BIMBAS: siw portable
    BIMBAS
    BIMBAS --- ---
    ahoj, nevíte jak se podívám ve windows 7 home premium jaký klíč jsem použil ? mám tu několik strojů ale pomíchal jsem cd-keye a ted chci jeden prodat (na skřín jsem si to doma nelepil)
    ZARAKI_KENPACHI
    ZARAKI_KENPACHI --- ---
    prosím,
    notebook, při aktualizaci z win 8 na 8.1 se měl aktualizovat i direct x na 11.2., já ale v systémovém infu vidím "jen" 11, nvidia control panel ukazuje taky jen 11.0

    direct x 11.2. samostatný instalátor asi nemá, takže ho sám nezaktualizuju.. tuší někdo, kde je problém?
    PISTA1
    PISTA1 --- ---
    jde nějak změnit ID harddisku ve win8.1 se zaplým šifrováním? už hledám půl dne a zatím žádnej návod nefunguje :(
    VECTOR
    VECTOR --- ---
    Tak jsem poslal surface do servisu do nemecka - blblo podsviceni displeje - a do tejdne mi prisel uplne novej surface 3. Jsem velmi potesen politikou microsoftu :)
    Kliknutím sem můžete změnit nastavení reklam