• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

запуск программы по сети

  • Автор темы Antuan
  • Дата начала
Статус
Закрыто для дальнейших ответов.
A

Antuan

вот мне например надо запустить программу по локальной сетке ..но сделать эт так чтобы она запустилась именно там где она расположена а не на компьютере с которого происхродит запуск...это в принципе возможно?
 
B

Barmutik

Варианты:

1. Создавать удалённый COM сервер
2. Проинсталировать и запустить её как сервис на удалённом компьютере .. я где-то скидывал на форуме пример как это делать..
3. Я думаю есть ещё какие-либо...

Для обоих способов надо иметь достаточно привелегий в сети на исполнение этих операций...
 
Z

zubr

Можно зашедулить задачу на удаленной машине с помощью NetScheduleJobAdd
 

Kmet

Well-known member
25.05.2006
904
8
BIT
0
Ну и для полноты картины:используя WMI, в общем случае очень удобно, но опять же требует соответствующих прав и для WinXP SP2 нужно еще соответсвующим образом настроить брандмаузер.
 
B

Barmutik

Для: Kmet

А может вы имеете опыт как настроить удалённо брандмауэр Виндовс дабы он позволял нормально работать WMI?

А то просто использование WMI при установленном и активном бранмауэре сейчас не возможно и пауза на ответ по WMI что бы получить что функция не возможна тоже слегка напрягает ...
 
Z

Zakus

хм, а раз по любому прийдёться что то на удалённом пк настраивать... так мож просто сделать программку которая будет прописана в автозагрузке, и будет ловить на каком то порту команды))) и через неё запускать...
 

Kmet

Well-known member
25.05.2006
904
8
BIT
0
Для: Barmutik

К сожалению ничем помочь не могу. В свое время тоже столкнулся с такой проблемой, ничего толкого не нашел. Правда не особо скурпулезо искал.
 
B

Barmutik

Для: Kmet
Спасибо .. я тоже столкнулся .. и тоже потратив некоторое время так и не смог найти сопосб как удалённо на удалённом компьютере разрешить бранмауэру пропускать WMI вызовы...

Думал может вы нашли решение ... :)
 
B

Berkut

в Far manager есть плагины, которые можно скачивать, они позволяют запускать сервисы на др компах удаленно, а также изменить способ их запуска, остаецца ток написать себе этот сервис, для отловки комманд и прогу, которая будет посылать их, а на удаленном зарегистрировать данную службу... вот и все...
 
F

F@ST

Ребята как прописаться в АВТОЗАГРУЗКУ!? :)
 
G

garrymax

Все указанные варианты, начиная от NetScheduleJobAdd и до прописки АВТОЗАГРУЗКИ, требуют запущенной службы на удаленном компе - если подходит вариант с плагином от Far manager, то проще скачать вот это - все в одном флаконе.
 
Z

zubr

Все указанные варианты, начиная от NetScheduleJobAdd и до прописки АВТОЗАГРУЗКИ, требуют запущенной службы на удаленном компе - если подходит вариант с плагином от Far manager, то проще скачать вот это hyena - все в одном флаконе.
Так чтобы запустить службу на удаленной машине с помощью плагина FAR - эта служба должна на нем присуствовать. С вариантом NetScheduleJobAdd - это стандартная служба, ее устанавливать не надо. В любом случае, подключаться к удаленной машине надо на правах админа.
 
G

garrymax

<!--QuoteBegin-zubr+11:02:2007, 12:01 -->
<span class="vbquote">(zubr @ 11:02:2007, 12:01 )</span><!--QuoteEBegin-->С вариантом NetScheduleJobAdd - это стандартная служба, ее устанавливать не надо. В любом случае, подключаться к удаленной машине надо на правах админа.
[snapback]55742" rel="nofollow" target="_blank[/snapback]​
[/quote]
Лично для: zubr :D - я тащюсь на реакцию, или Вы со всем так - важно не ответить, а быть везде последним словом: Служба планировщика заданий самая прожорливая на память, да еще и дыркой является, и нормальные пацаны ее первым делом отрубают :) , кстати вместе с удаленным реестром, о котором шла речь. Лично моя прога BackUs на Delphi меньше ресурсов жрет.

Нас счет плагина Far's (для zubr - предложение было не мое - цитировать не стоило) - для доступа к удаленной машине у него их несколько, но те, что я видел используют стандартную службу терминала - ее тоже, нормальные пацаны отрубают, если не требуется местному админу (например трояна запустить или правило какое в бранмауэр добавить). Это все вопрос не только безопасности, но и комп работает быстрее.

И на случай спора по Schedule: Такие проги, как всякие BackUs's и плановые тесты антивирусов свои тамеры имеют.

А на счет всего и непосредственно по hyena: Я только предложил - она показывает все доступные варианты, иногда и в обход админовских - винда с софтом, включая службы разные, это большая дырка. Главное найти подходящий порт с дырявым резидентом.

Ответа ждать???? :)
 
Z

zubr

Для нормальных пацанов объясняю, чтобы запустить сервис на удаленной машине, не обязательно, чтобы он был запущен, главное чтобы он присуствовал в системе физически. Так что отрубай ты шедулер или не отрубай или любой другой сервис присуствующий в системе - его можно с удаленной машины запустить.
Лично для: zubr - я тащюсь на реакцию, или Вы со всем так - важно не ответить, а быть везде последним словом
Ну... Если бы я хотел быть последним словом, я мог бы эту тему закрыть на правах модера.
В дальнейшем, прошу отвечать по сути, а не превращать тему в оффтоп.
 
B

Barmutik

Для: garrymax

По-моему Вы пропустили ключевую фразу из предыдущего поста zubr

В любом случае, подключаться к удаленной машине надо на правах админа.

Речь не шла о взламывании удалённой машины .. только о возможных вариантах легального запуска приложения на удалённом компьютере...
 
G

garrymax

Для нормальных пацанов объясняю, чтобы запустить сервис на удаленной машине, не обязательно, чтобы он был запущен, главное чтобы он присуствовал в системе физически.
Запретить службу - в regedit этой службе поставить перемену Start в 4 или просто отключить в сервисах, иначе по любой службе можно было бы пробраться в любой комп

Ну... Если бы я хотел быть последним словом, я мог бы эту тему закрыть на правах модера.
В дальнейшем, прошу отвечать по сути, а не превращать тему в оффтоп.
Только звучит логично.

И я не пропускал фразы о админских правах - это только в дополнение, возможно и не по теме, но тогда простой вопрос: Можно создать резидента (даже службу) и легально установить ее на требуемых станциях - писать ее не долго и порты легально открыть. Она будет по сети выполнять все, что в нее заложат. Тогда зачем
удалённо на удалённом компьютере разрешить бранмауэру пропускать WMI вызовы...
??? Более того, есть куча софта по удаленному администрированию, если в лом писать самому. Например Remoute administrator, при помощи которого можно удаленно настроить брандмауэр (порт для этой проги открыт по умолчанию). Возможно не ясно воспринято, но это было только в дополнение, хоть большая часть ответов звучала, как это сделать удаленно при любых раскладах. По сему и предложил сначала взглянуть на сеть hyena's, а потом уже придумывать что-то.

Или может zubr прав - тут правильные ответы только модераторы дают? Взгляните на общую картину вопроса с ответами: я не припомню слова "легально" в тексте вопроса, зато я процетировал модератора на свою цитату - zubr любит меня цитировать :D Но это уже перевод темы - тут он прав - не стоит.
 
Z

zubr

Для: garrymax
1. Что такое служба? Это какой то исполняемый файл. Что мешает удалить службу удаленно, а затем опять установить и запустить, если этот файл присуствует в системе.
2. Данная тема превращается в бабьи разборки на базарах. Ты то сказала, а я тебе это сказала, а вот меня процитировали. Если чем обидел тебя, извини, ничего личного :D
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!