Kopiowanie plików w miejscu pracy (brak mozliwosci skopiowania na usb)

emperor_donald

Użytkownik
Dołączył
Maj 28, 2013
Posty
2
Moi Drodzy, potrzebuję skopiować pewne dane z komputera w pracy (win xp) tak by móc dalej nad nimi pracować w domu głupia sprawa musze dokończyć Power Point prezentacje w świętym spokoju bez szefa za barkami i brzęczącymi telefonami. Wiem pracoholizm ale inaczej tego nie widze. Rzecz w tym ze:

1) Chcialbym by było to niezauważalne, ze względu na to ze mamy polityke odnośnie transferu danych, wszystko jest internal także odpada opcja typu ze wyśle se meila na kompa do domu bo zaraz sie czepną ze zlamalem zasady czy coś.
2) Mozliwosc kopiowania z USB na dysk w pracy dziala ale nie odwrotnie wyskakuje error ze nie mam mozliwosci skopiowania na usb.
3) Probowalem zalozyc konto gdzies na malo znanym serwisie emailowym po czym skorzystac z opcji upload attachment i save to draft ale niestety nie ma takiego email serwisu ktory nie bylby zablokowany. Podejrzewam ze nasz security system musi miec baze zablokowanych stron a co lepiej jeżeli w kontekscie strony pojawiaja sie frazesy email account badz nawet w innych jezykach to nie mam dostępu.
4) Probowalem rowniez zbotowac przez usb ubuntu i jakos w ten sposob omijając administratora ale musi byc jakis blok bo i ubuntu zacina sie na loadingu czekalem max 20 min a w domu spokojnie w 5 min z usb sie bootuje z duzo slabszego netboka.

Jest jakas mozliwosc przeskoczenia admina, jakies pomysły?

z góry Wielkie Dzieki!
 

zus1

Użytkownik
Dołączył
Kwiecień 22, 2013
Posty
41
pracoholizm jest zły! - power point w dom yyyyjasne, ale ok ->
"JAK" Utwórz prosty skrypt z opcją copy - większość narzędzi do "inwigilowania" czasu pracy oraz innych pierdół jedyne co zapisze to fakt, że uruchomiony został plik np. kijCiWoko.bat - ale tego czego dokonał już nie.
"GDZIE" Zewnętrzny serwer FTP (powinien działać - tylko nie ten z obsługi przez www), ewentualnie próbowałeś wypalić cd?

Macie ciekawą odmianę admina - rzadko się zdarza taki "okaz" - ale nic tylko chwalić.

BTW - pracujesz w domenie?
 

Hunter

Użytkownik
Dołączył
Październik 29, 2005
Posty
478
Macie ciekawą odmianę admina - rzadko się zdarza taki "okaz" - ale nic tylko chwalić.
BTW - pracujesz w domenie?

Standardowy proceder korporacji.

Tak, jest mozliwosc "przeskoczenia" admina... jestem ciekaw czy blokuje keywordsy POST ;] sprawdz czy dziala poczta.o2.pl przez translate.google.pl :)

Prawdopodobnie laczycie sie przez firmowe proxy (wersja ambitniejsza squid, wersja noskill Dell sonicwall, fortigate etc. ) utworz dynamiczny tunel na porcie proxy. Port ten wykorzystaj rowniez jako socks5 proxy w przegladarce internetowej uzywajac lokalny ip: 127.0.0.1

look here & here.
 
Ostatnia edycja:

Hunter

Użytkownik
Dołączył
Październik 29, 2005
Posty
478
Oczywiscie nie sprawdzisz poniewaz nigdy Cie nie bylo w pracy :).

Ps. po co zakladasz tyle kont na hcp ? :}
 

emperor_donald

Użytkownik
Dołączył
Maj 28, 2013
Posty
2
Oczywiscie nie sprawdzisz poniewaz nigdy Cie nie bylo w pracy :).

Ps. po co zakladasz tyle kont na hcp ? :}

Yo Hunter

W robocie byłem, co jak co ale akurat swoją bude w pracy znam lepiej niż własny dom, a co do kont na hcp to mam tylko jedno te właśnie. W zeszłym tyg nie udało mi zastosować proponowanego rozwiazania skończyło sie jak zwykle na siedzeniu po godzinach. Akurat sie składa, że mam znajomego co kiedyś robił w IT security u nas i poradził bym nawet nie próbował kopiować wręcz czegokolwiek na cokolwiek, bo disciplinarke mi z biegu wrzucą jakaś paranoja :mad:

W tym momencie tymbardziej temat mnie korci dla samego faktu bo owoc zakazany smakuje najlepiej :D
Dzieki za rady, masz racje z tymi keyworsami bo i nawet o2 przez google translate nie działa, łączymy sie przez firmowe proxy. Apropo tunelowania, musze przyznać jako newb lv.minus 1 dla mnie temat hardkor. Z tego co rozumiem gdybybym zastosował to jak trzeba to nowy port umozliwilby mi przeskoczenie naszego proxy i dal full access wszedzie i niezauważalnie.

Próbowałem jeszcze to co zus1 polecił z tymi bat skryptami, wspomina on o umieszczeniu skryptu na zewnętrznym serwerze FTP o tyle, że nie może być obslugi przez www tylko podejżewam ma na mysli klienta FTP. O tyle dobrze ze chodzą portable appy wiec zamiast układać pasjansa i pić 4 kawę, w wolnej chwili bede sie bawił jak przeskoczyc nasze security :)

Jeszcze raz dzieki wielkie za help i podrzucone pomysły!
 

Hunter

Użytkownik
Dołączył
Październik 29, 2005
Posty
478
W robocie byłem, co jak co ale akurat swoją bude w pracy znam lepiej niż własny dom, a co do kont na hcp to mam tylko jedno te właśnie.

Tia ; )

Ja bym zrobil tak:

1) sproboj zabootowac kali linux na safe-mode (w razie errorow przeklej loga)
2) skonfiguruj pptp z forwardem calego ruchu na porcie proxy (byc moze zapomnieli o destination dla port redirect, spotkalem sie z takim failem w citicorp)
3) jesli pptp na tcp proxy nie zadziala sprawdz vpn z forwardem calego ruchu na 53 porcie udp.
4) jesli vpn nie wypali pozostaje tunelowanie portu z opcja gateway ports abys mogl dowolny port testowa az do skutku.
5) jest tez opcja podszycia sie pod router ktory na 100% przepuszcza przynajmniej 53 udp port na swiat, niestety wczesniej musialbys etter filter napisac i uruchomic go ettercapem aby upewnic sie czy nie monitoruja/blokuja arp poisoning. Po co masz wyladowac na dywaniku u szefa i tlumaczyc zatruwanie tablic arp? Popros jakies "ogarnietego" znajomego w okolicy aby napisal i przetestowal przy Tobie.
6) lokalny ip spoofing + lokalne tunelowanie ssh(gateway ports) np. ssh -p 3128 -L 3128:user@host:21 potem w oknie wpisz ftp://127.0.0.1:3128 (ssh -p * <-- mozesz testowac dowolny port :: )) / na Twoim miejscu sprawdzil bym tez wpisy hosts i czy uzywasz publicznych dnsow czy firmowych bo to spora roznica ; ).
7) Uwaga! monitoring arp na serwerze mozna sabotowac, z tym musisz sam sobie poradzic - nie udzielam nieznajomym tego typu audiencji.
 
Ostatnia edycja:

msvcrt

Użytkownik
Dołączył
Październik 15, 2011
Posty
71
Albo wyjmij dysk twardy z komputera firmowego i podlacz do swojego kompa/laptopa :)
 
Do góry Bottom