Nenhum sistema está seguro...

O objetivo deste site é o de gerar conhecimento na área Forense, Jurídica e tecnologica.

sexta-feira, 17 de maio de 2019

Recuros Administração Windows Server

Por Thiago Alvarenga


Logo abaixo, será abordado algumas formas de melhorar o cotidiano do profissional de TI com ferramentas nativas do windows e outras. 


Cenário: 

Você está dentro de um AD e tem os privilégios reduzidos ao que compete o primeiro nível de atendimento (N1 do ITIL, assim sendo seus privilégios fazem parte do grupo de Técnicos, ou seja, apenas um pouco diferente ao usuário comum. Seu perfil tem acesso ao gerenciador de sistemas, instalar e remover programas, em fim, algumas opções pertinentes ao N1.


Um usuário solicitou suporte alegando que sua máquina está travada e ele não consegue fechar o programa.

Solução:

Passo 1

Você não tem acesso ao prompt de comandos, então você pode: criar um novo documento através do bloco de notas e digitar o seguinte: command.com; em seguida clique no menu arquivos - salvar como e dê o seguinte nome: autoexe.bat. 

Passo 2

Digite o seguinte  runas /user:meunomefornecidopeload@nomedodomínio cmd 


Ainda sobre o passo 2, suponha que você não consegue abrir o bloco de notas e acessar o prompt de comandos, clique com o botão auxiliar do mouse na livre da área de trabalho, aponte para criar novo atalho - Digite nesta nova janela pequena, o comando supracitado.

Comandos úteis dentro dentro do prompt de comandos:

taskmgr
netstat -a
nbtstat -a 
ping -a meuip

Dentre outros.

Deste modo, você conseguiu finalizar. 




Análise da Vulnerabilidade CVE-2024-23113 no FortiGate

  Relatório Técnico: Análise da Vulnerabilidade CVE-2024-23113 no FortiGate e Medidas de Mitigação Introdução Nos últimos anos, as vulnerabi...