Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit Sicherheitsgrundlagen

GELÖST

Internetexplorer und lokaler Administrator

Mitglied: Robbat

Robbat (Level 1) - Jetzt verbinden

31.10.2007, aktualisiert 09.01.2009, 4287 Aufrufe, 2 Kommentare

Hallo,

ich habe die wundervolle Aufgabe unserer Projektgruppe zu zeigen warum es schlecht ist alle User im lokalen Netz mit lokalen Adminrechten auszustatten. Mein Chef will am Beispiel Internet Explorer zeigen, das es mit lokalen Adminrechten möglich ist Dateien auszulesen oder die DOS Shell aufzurufen etc. Dies soll über eine HP gehen auf der die Admin sich, mit ihrer Meinung nach sicheren PC, zugreifen.

Gegebene Voraussetzungen wären Internet Explorer, lokaler Admin und Scripting.

Hat wer ne Ahnung wie man das am besten Veranschaulichen kann.

Thx schon mal.

Grüße

Robbat
Mitglied: gnarff
31.10.2007 um 15:20 Uhr
Hallo,

ich habe die wundervolle Aufgabe unserer
Projektgruppe zu zeigen warum es schlecht ist
alle User im lokalen Netz mit lokalen
Adminrechten auszustatten. Mein Chef will am
Beispiel Internet Explorer zeigen,
--snip--
1. Wenn Dein Chef es zeigen möchte, warum musst Du ihm dann den Vortrag ausarbeiten?
das es mit
lokalen Adminrechten möglich ist Dateien
auszulesen oder die DOS Shell aufzurufen etc.
Das kann man...
Dies soll über eine HP gehen auf der die
Admin sich, mit ihrer Meinung nach sicheren
PC, zugreifen.

Ich empfehle Deinem Chef sich sofort Weiterbildungsmassnahmen zu unterziehen oder seine Kündigung einzureichen.
Gegebene Voraussetzungen wären Internet
Explorer, lokaler Admin und Scripting.

Grausam...einfach nur grausam...

Ist der Client mit lokalen Adminrechten ausgestattet und Mitglied einer OU reicht z.B. ein LDAP Query aus, um alle Benutzer auf dem DC zu enumerieren und mit ihren Passworthashes in eine Datei auszugeben, letzere dann schlussendlich mit einem geeigneten Tool entschlüsselt werden.
Ist der Client mit lokalen Adminrechten eines einfachen Netzwerkes [alle in einer Domain], machst Du ein dump der SAM/AD, um wiederum die Passworthashes zu erhalten und entschlüsselst sie.
Das geht hervorragend mit einem Offline Auditing Tool.
In beiden Fällen wird es Dir möglich sein globale Adminrechte zu erhalten...
Hat wer ne Ahnung wie man das am besten
Veranschaulichen kann.

In dem Du es vormachst...

saludos
gnarff
Bitte warten ..
Mitglied: Robbat
31.10.2007 um 16:18 Uhr
Hehe jo ist grausam....

Danke für die Tipps, werd ich gleichmal ausprobieren



Gruß
Robbat
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Mitglieder der lokalen Administratoren haben keine Berechtigungen
Frage von 120917Windows Userverwaltung10 Kommentare

Hallo, ich vergebe lokale Administratorenrechte per Gruppenrichtlinie über eingeschränkten Gruppen. Eine im AD angelegte Gruppe wird auf jedem Rechner ...

Batch & Shell
Lokaler Administrator PW ändern
Frage von OniChanBatch & Shell3 Kommentare

Moin zusammen, ich habe vor, das lokale Administrator Konto auf Win7 & Win10 Clients zu aktivieren und ihm ein ...

Windows Userverwaltung
Lokalen Administrator über das Netzwerk verteilen
gelöst Frage von M.MarzWindows Userverwaltung7 Kommentare

Hallo, ich würde gerne einen einheitlichen lokalen Administrator an alle Rechner im Netzwerkverteilen, um meine Administration zu vereinfachen. Früher ...

Batch & Shell
Liste aller lokalen Administratoren von allen Servern in der Domäne
Frage von DissidiusBatch & Shell3 Kommentare

Guten Morgen liebe Admins, ich suche ein Programm/Script welches mir eine Liste mit den Computern erstellt wo die lokalen ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Monitoring
VPN Performance Zyxel-Fritte
gelöst Frage von HenereMonitoring13 Kommentare

Servus, nachdem ihr mir ja schon so gut helfen konntet, was das VPN zwischen Zyxel USG60W und Fritte 7490 ...

Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...

Batch & Shell
Shell-Skript - Syntax error: Unterminated quoted string
Frage von newit1Batch & Shell13 Kommentare

Hallo Ich schreibe ein Skript das eine CSV-Datei in eine mySQL Datenbank schieben soll. Bekomme nach start des Skrips ...

Sicherheit
Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen
Information von FrankSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...