Jump to content

Netzwerk ausnutzen übernehmen


Gast Digiboy

Empfohlene Beiträge

Hi, habe auf Arbeit Rechner die gesperrt sind, also da wird win2000 geladen mit einem Login Sript und mir werden 2 Progs geöffnet, mehr nicht. Also keine Startleite, keine Tastenkürzel ect.

 

Hab da zwar über einen Bug in der Hilfe eines Programmes den Explorer geöffnet, aber darum geht es mir nicht.

 

Jetzt gibts ja hier noch andere Rechner die mehr Rechte haben, bei denen kommt eigendlich alles und die haben auf Internetzugriff um den es mir geht.

 

Da die Rechner ja nun Benutzernamen geschützt sind und ich da nichts ändern möchte kann ich also Admin PW erstellen ect. vergessen.

 

Nun komme ich aber an das Lan Kabel ran und habe eine Laptop da, volle Rechte. Kann Ipconfig machen, sehe dann auch alles und kann mich pingen, wie kann ich aber die anderen Hosts scannen?

Bzw. mir anzeigen lassen?

 

Drauf zugreifen, da ich noch einen 2 Rechner dort habe (IP schnell ausgelesen und von Rechner 1 angepingt, es geht)

 

Die sind also alle verbunden, nun will ich die Internetleitung nutzen, wieso geht das nicht und wie kann ich mich auf anderen Rechner einloggen die ON sind? Wie sehe ich sie.

 

Im Explorer kommen dann noch bei Netzwerke 2 andere Netze welche jedoch nicht zu öffnen sind.

 

Hab zum Test auch von dem 2. Rechner die Passwörter

Link zu diesem Kommentar
Auf anderen Seiten teilen

schau mal was für ne ip der router hat, diese musst du unter den netzwerkeinstellungen noch als gateway eintragen um ins netz der netze zu kommen.

also ip deines kastrierten rechners auf den lappy übertragen und dann noch die routerip als gateway eintippern und es sollte funzen.

 

sollte der router wirklich einen mac addy filter haben, musste die auch noch auf deinem notebook ändern.

 

http://www.it-academy.cc/content/article_browse.php?ID=593

 

die seite hier is eigentlich fürs wardriving gedacht, aba der relevante teil um mac addys zu clonen sollte auch bei normalen netzwerkkarten funzen.

 

wenns immer noch nich geht, schrifteste halt nochmal.

 

@againstthemachine311

 

bei dem nick sone aussage...?

ich denk mal er wird schon wissen watta macht, das sein arbeitgeber von der aktion nich begeistert sein wird is wohl klar.

 

 

grüße,

Landru

Link zu diesem Kommentar
Auf anderen Seiten teilen

Gast someone_01

Ich kann da auch nur zur Vorsicht raten...

 

Weil, ich hab nach entsprechendem Traffic-Anstieg auch schon Tage damit verbracht Router- und Squid-Logs auszuwerten. Gab dann ziemlichen Stress für die Verursacher. Glück war nur, dass es zu dem Zeitpunkt noch keine passende Betriebsvereinbarung gab, so gab es nur eine Abmahnung.

 

Sprich mit dem Abteilungsleiter, oder mit den IT-Leuts, wenn Du den Zugriff brauchst.

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • Admin

@someone_01

 

Im Fall von Digiboy würde nicht mal eine fehlende Betriebsvereinbarung helfen.

Da geht es ja nicht einfach um private Internetnutzung sondern um einen Ein-

bruch in's Firmennetzwerk unter vorsätzlicher Umgehung von Sicherheitsmecha-

nismen. Das reicht für ne fristlose Kündigung.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Den Log auswerten ist ja OK, da der Rechner ja Internetzugriff hat und ich mit einem Rechner ins Netz gehen würde der dann der IT Stelle nicht bekannt ist. Gehen sie per IP bzw. Mac nach, kommt nur der Rechner von meinem Arbeitskollegen, der ja INet machen darf.

 

Bei der Standleitung dürfte es nicht auffallen (Traffic), außerdem zieht der IT Futzi selber.

 

Ich hab keinen Rechner da ich kein Angestellter sondern Arbeiter bin. Da desweiteren ich aber Messtechnik mache, habe ich auch einen Laptop, welcher nirgends anders eingtragen ist -_-

Link zu diesem Kommentar
Auf anderen Seiten teilen

Gast someone_01
Bei der Standleitung dürfte es nicht auffallen (Traffic), außerdem zieht der IT Futzi selber.

 

....ich auch einen Laptop, welcher nirgends anders eingtragen ist 

Gerade Firmenstandleitungen werden eigendlich immer nach Traffic abgerechnet und genau aus diesem Grunde auch überwacht... -_-

 

Wenn der Lapi dein eigener ist, ok, dann ist er nicht registriert, aber ansonsten war es bei uns üblich, dass erst alle Rechner in die Domaine aufgenommen und MAC zu IP zugewiesen wurde, bevor die Dinger an die Anwender ausgegeben wurden.

Und ansonsten gab es nur ganz wenige Rechner (die der IT z.B. :P ) die direkt auf den Router konnten, alle anderen mussten sich am Zwangsproxy erst authorisieren.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Bei der Standleitung dürfte es nicht auffallen (Traffic), außerdem zieht der IT Futzi selber.

 

....ich auch einen Laptop, welcher nirgends anders eingtragen ist 

Gerade Firmenstandleitungen werden eigendlich immer nach Traffic abgerechnet und genau aus diesem Grunde auch überwacht... -_-

 

Wenn der Lapi dein eigener ist, ok, dann ist er nicht registriert, aber ansonsten war es bei uns üblich, dass erst alle Rechner in die Domaine aufgenommen und MAC zu IP zugewiesen wurde, bevor die Dinger an die Anwender ausgegeben wurden.

Und ansonsten gab es nur ganz wenige Rechner (die der IT z.B. :P ) die direkt auf den Router konnten, alle anderen mussten sich am Zwangsproxy erst authorisieren.

So sollte es sein und ist es wahrscheinlich auch.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Als Tipp kann ich nur sagen lass es sein.

Selbst wenn die MAC und IP nicht findbar sind, kann man alleine Schon rausfinden in welchen Segment der Host ist und da guckt die IT mal son bisschen rum sieht deinen Laptop am Netz und Essig is. Dann kannst du sage jetzt bin ich auch im Club der 6,5 Mio Arbeitslosen !!!

Link zu diesem Kommentar
Auf anderen Seiten teilen

ja, aber ihr versteht nicht, ich habe keinen Arbeitsplatz mit einem Rechner. Ich kann also nur an das FTP Kabel in der Nachtschicht, da sollte wohl keiner von der IT Stelle da sein. Bei Mac Addy hatten die dann den Standort, aber mehr auch nicht. Die denken dann sicherlich das ich das Benutzerpwd vom großen Rechner habe. Können sie ja dann immer ändern

 

 

Ja, hab gesehen das die einen Proxy haben, mit der richtigen Max sollte ich jedoch zugriff bekommen oder nicht

Link zu diesem Kommentar
Auf anderen Seiten teilen

Bist du irre ??

 

Du kannst doch nicht von ner Firma aus Warez, Appz oder Moviez hosten.

 

Die kricht dann direkt mit einen auf den Sack wenn du auffliegst.

 

Sorry für meine direkte Art, aber wennn du unbedingt rausfliegen willst aus deiner Firma, dann gibt´s bestimmt direktere und weniger kriminelle Wege...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Clear editor

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...