Всем привет,подскажите пожалуйста,есть ли какие либо виртуальные лаборатории с максимально уязвимым вин сервером и ад для тренировки навыков ?
Всем привет,подскажите пожалуйста,есть ли какие либо виртуальные лаборатории с максимально уязвимым вин сервером и ад для тренировки навыков ?
Не рассматриваешь варианта развернуть свою? это проще и относительно не дорогоВсем привет,подскажите пожалуйста,есть ли какие либо виртуальные лаборатории с максимально уязвимым вин сервером и ад для тренировки навыков ?
https://robertscocca.medium.com/building-an-active-directory-lab-82170dd73fb4
https://adsecurity.org/?p=2653
https://rootdse.org/posts/active-directory-lab-setup-forest/
https://www.secframe.com/blog/2020/ad_lab/
Спасибо большоеНе рассматриваешь варианта развернуть свою? это проще и относительно не дорого
Код:https://robertscocca.medium.com/building-an-active-directory-lab-82170dd73fb4 https://adsecurity.org/?p=2653 https://rootdse.org/posts/active-directory-lab-setup-forest/
можно бесплатно в авс клауде настроить
Код:https://www.secframe.com/blog/2020/ad_lab/
Зависит от сети, как вариант пробни чекнуть шары, закинуть линки.... Если к рдп найдешь доступ пробни InveighВозможно ли провести ntlmrelay атаку в впн среде?
Все пролабы на Хтб от офшор до аптВсем привет,подскажите пожалуйста,есть ли какие либо виртуальные лаборатории с максимально уязвимым вин сервером и ад для тренировки навыков ?
спасибо большоеВсе пролабы на Хтб от офшор до апт
Всем привет еще раз! Подскажите/объясните пожалуйста новичку что такое фортик,соник и для чего это используют ?
понял,спасибоFortiClient VPN, SonicWall VPN - Используются в основном для подключения к корп. сети, выходили сплоиты как раз под них но то что паблик давно уже вые***и все что можно, на данный момент можно использовать только для небольшого опыта эксплуатации уязвимостей, если у тебя конечно нет чего нибудь новенького)
Я понимаю что фортики задрочены уже до дыр, но как лаба я думаю сойдет. Есть куча добытых паблик сплоитом ssl vpn, естественно почти нигде популярных уязвимостей для добычы пароля DA нет, какие направления можно рассмотреть для продвижения? На ум приходит только брут популярных протоколов типа ssh rdp vnc в зависимости от того что есть открытого на машинах. Я правильно понимаю например что узнав валидные юзернеймы через kerberos на DC и сбрутив например доступ к vnc/rdp "Administrator" на какой либо машине я и получу DA? Или пароль "Administrator" от rdp может отличатся от пароля в Active Directory.
Сорри если вопросы тупые, нуб.

А есть может какая то статья которая описывает как этим софтом пользоваться и про эксплоиты для этого софта ? хочется подробнее узнать про это, в книжках по пентесту про это что то не написано совсемFortiClient VPN, SonicWall VPN - Используются в основном для подключения к корп. сети, выходили сплоиты как раз под них но то что паблик давно уже вые***и все что можно, на данный момент можно использовать только для небольшого опыта эксплуатации уязвимостей, если у тебя конечно нет чего нибудь новенького)
Открываешь эксплойт и читаешь, ну или на крайняк отчёты по уязвеА есть может какая то статья которая описывает как этим софтом пользоваться и про эксплоиты для этого софта ? хочется подробнее узнать про это, в книжках по пентесту про это что то не написано совсем
На самом деле в книгах и по пуще этого бывает написано...Открываешь эксплойт и читаешь, ну или на крайняк отчёты по уязве
Всё что непонятно гуглишь
В книгах понятное дело такое не напишут)
Пока выйдет книга в которой разобран эксплойт, этот эксплойт разберут 100500 раз.На самом деле в книгах и по пуще этого бывает написано...
я имею ввиду сам софт типа соника и фортика,какие то статьи/мануалы мбОткрываешь эксплойт и читаешь, ну или на крайняк отчёты по уязве
Всё что непонятно гуглишь
В книгах понятное дело такое не напишут)
Выше уже сказали что проще открыть сам сплоит и почитать как работает(мб на самом гите уже расписано, достаточно найти), а так по каждой уязвимости никто мануал писать не будет, если хоть немного понимаешь то разобраться с паблик сплоитами довольно просто, ну или просто спроси у кого на форуме, тебе скорее всего помогут если адекватно сформулировать свой вопрос.я имею ввиду сам софт типа соника и фортика,какие то статьи/мануалы мб
понялВыше уже сказали что проще открыть сам сплоит и почитать как работает(мб на самом гите уже расписано, достаточно найти), а так по каждой уязвимости никто мануал писать не будет, если хоть немного понимаешь то разобраться с паблик сплоитами довольно просто, ну или просто спроси у кого на форуме, тебе скорее всего помогут если адекватно сформулировать свой вопрос.