AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Microsoft ve GPO açıklarıBu makalede sistem adminlerinin şirket çalışanlarının denetimi için kullandıkları GPO'lardan örnek olarak bir kaçının nasıl aşıldığı anlatılmaktadır. Bu döküman özellikle Microsoft ailesi işletim sistemi kullanan şirketlerde group policyi'lere bağlı olarak sınırlandırılmış yetkilerle köşeye sıkıştırılmış kullanıcıların bu utanç duvarlarını nasıl aldatabileceklerini ve geçeceklerini anlatacaktır. Ev kullanıcısı veya pci'lerinde admin yetkisinden başka bir şekilde çalışmayan arkadaşların bu dökümandan pek birşeyler anlaması mümkün değildir. Malum nasreddin hocamızın dediği gibi damdan düşenin haline ancak başka bir damdam düşmüş biri bilebilir. Bende uzun bir müddet bu sınırklı policy'lerde boğulmuş olan bir user olarak deneyimlerimi benim durumumda olan arkadaşlarla paylaşmak istedim. Şirket admin'leri çoğunlukla GPO(Group Policy Objects)leri oluştururken domain user'larının mümkün olduğunca kısıtlanması gerektiğini bununda sebebi sorulunca çoğu saldırının şirket içi ağ'dan geldiğini veya PC'ler ile iş konusu harici eylemlerde bulunulmasının sakıncaları olduğunu söylemektedirler. Yanlış anlaşılmasın ben GPO'lara karşı olan biri değilim ama fazlaca abartıldığını düşünenler arasındayım. Her neyse zaten şu anki konumum itibari ile policylerle artık işim yok. Evet biraz sitem'den sonra gelelim bu adi gpo'lardan bazılarını nasıl alt edebileciğimize. Ben şu ana kadar bir kaçını bulabildim ve onları sizlerle paylaşmak istiyorum. ===================================================== Denemeler: Çözüm: Hayırlı olsun :) Sebep: Adminimiz gpo'a da oyunları kısıtlarken sadece oyun isimleri ve patchine göre kısıtlamıştır ve windows'ta bunları registry içinde unicode şeklinde muhafaza etmiştir. Windows gui'si altında yapılan her işlem doğrudan registry'den karşılaştırma yapılarak gerçekleştiğinden command prompt işlemleri bu olaydan mahfuz kalmaktadır. Denemeler: Çözüm: Evet öncelikle excel açılır ve vbasic için gereken butonlar taskbar'a alınır ardından excel'de bir buton veya steğe göre tepki vermesi istenen obje çizilir. Ardından bu obje'ye iki kere tıklayarak kod penceresi açılır ve aşadğıdaki kod aynen copy paste edilir. [code] DOS'tunuz hayırlı olsun :) Denemeler: Meraklı kullanıcımızın registry editörleri olarak regedit.exe ve regedt32.exe 'nin varlığından haberdar olduğunu varsayıyoruz. Öncelikle kullanıcımız yukarıda bahsedilen; oyunlar için olsun msdos için olsun verilen trcikleri buralarda deneyecektir ancak sonuç "Erişim Engellendi" olacaktır. Çözüm: Çözüm biraz garip olacak derecede basittir. Regedit veya regedt32 uygulamaları farklı kullanıcı ile çalıştır parametrelerinde her defasında farklı sınırlı hesap kullanan user'ların şifreleri girilse hatta kullanıcı kendi username'ini ve şifresini tekrar girse bile "Erişim Engellendi" hatası alacaktır. Ancak ne gariptirki kullanıcı bahsedilen programlara farklı kullanıcı parametresini verdiği anda çıkan penceredeki hiç bir şekilde değişiklik yapmdan default ayarlar ile doğrudan tamam butonuna basarsa registry editörlerimiz açılabiliyor. Bir microsoft klasiği :) Registry'niz hayırlı olsun :) Aslında daha yazacak bir çok açık var Windows ve Gpo 'lar ile alakalı ancak şimdilik sanırım bunlar işinizi görecekir. Zaten bu 3 açıkta verdiğim trickleri kullanarak daha bir çok kısıtlı alana erişim sağlayabilirsiniz. şimdilik benden bu kadar. Bu açıkların hepsi benim tarafımdan keşfedilmiş ve test edilmiştir. Lütfen kaynak belirtmeden sağda solda yayınlamayınız. Ama biliyorumki hiç bir lamer bu uyarıya aldırmadan bunu sağda solda her dökümanıma olduğu gibi yayınlayacaktır. Ne diyim Allah'ından bulsunlar. :) İbrahim Akgül 2006 __________________________ (1 vote)
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
22 saat 18 min önce
3 gün 4 saat önce
3 gün 22 saat önce
3 gün 23 saat önce
4 gün 9 saat önce
6 gün 14 saat önce
1 hafta 10 saat önce
2 hafta 2 gün önce
2 hafta 4 gün önce
3 hafta 13 saat önce