فهرس الكتاب
أ الاداة getadmin:
وهي عبارة عن برنامج صغير يضيف مستخدم الى مجموعة المدراء المحلية administrators من خلال ادراج شيفرة ذكية ضمن عملية تمتلك امتياز اضافة مستخدمين الى مجموعة المدراء.
وبما ان امتيازات المدير لازمة لفعل أي شيء داخل النظام الهدف فان المهاجم سيجد صعوبة في تنفيذ هذه الاداة عن بعد، ولكن يمكنه تنفيذ هذه الاداة من خلال تحميلها الى دليل قابل للكتابة مثل خدمة ftp التي تأتي مع سماحيات افتراضية في الكتابة والتنفيذ، وهذا يتطلب وجود خطا في اعدادات تكوين نظام التشغيل بما يسمح بترك مثل هذه السماحيات الافتراضية [1] .
ب الاداة sechole:
تقوم الاداة sechole بوظيفة مماثلة للأداة getadmin فهي تضيف المستخدم الى مجموعة المدراء local Administrator، وهى تستخدم نفس التقنية: الارتباط بعملية ذات امتياز ثم تشغيل شيفرة ضمن تلك العملية تقوم بإضافة المستخدم الحالي الى المجموعة Administrator [2] ، والعملية التي تمتلك امتياز اضافة مستخدم الى مجموعة المدراء هي عملية مدير نظام، لان مدير النظام هو وحدة الذي يمتلك هذه الصلاحية.
(1) االقرصنة تحت الاضواء، اسرار وحلول لحماية الشبكات، 188، 189.
(2) االقرصنة تحت الاضواء، اسرار وحلول لحماية الشبكات، ص 190.