Хай гайз,сетка готовая на руках ДА,доступ на Hyper-v manager,доступ на НАСЫ если я правильно понимаю я должен сделать Eraze через WEB перед запуском ящика,подскажите какые действия я должен сделать в Hyper-V managere чтобы не убить систему?
Так тебе в АД или локальных прав?Сап всем!
Друзья, кто нибудь подскажет актуальные методы повышения прав в АД?
Интересует повышение до AUTHORITY\SYSTEM средствами WinApi, как от пользователя, так и от локал админа.
Купи зиродейИнтересует повышение до AUTHORITY\SYSTEM средствами WinApi, как от пользователя,
Сервис с правами localsystem запусти или отредачь какой-то из существующих и будет тебетак и от локал админа.
AUTHORITY\SYSTEM
Вывести всех участников группы Domain Admins :подскажите команду для кмд для вывода вот этой группы, что то не разберусь, буду благодарен
"The request will be processed at a domain controller for domain domain.local.
Group name Domain Computers
Comment All workstations and servers joined to the domain
Members"
не, нужны именно компы были) разобралсяВывести всех участников группы Domain Admins :
> net group "Domain Admins" /Domain
Маршрутизатор вам может выдать дефолтный роут через который все пойдет, весь трафик, а уже все остальные маршруты далее, будут идти через него и внутри его сетки, вы конечно его врядли увидите, какие там могут использоваться правила и протоколы маршрутизации. Так что ничего удивительного.вопрос такой, вот например всеми известный фортик впн, приходят учетки впн. а сетки там нету. роутов нету. не видит пк или видит тока 2-3. но при этом в впн стабильно лазят пользователи или один пользователь сидит. что он там сидит если нет сети. или например, внутри сети с внутреннего пк видно все,а если ты за впном сканишь то половины нету. как так? кто подскажет не понимаю. я подумал роуты на компе прописывают что б видеть, но веть роуты раздает мартшрутизатор и если тебе не выдоли роут то ты и сеть один хер не увидишь. но таких сетей полно, 70% точно без сети и со стабильными учетками. как они прячуться?
Ребят подскажите как подключиться к aws:
username = test
password = test2
database = test_com
db_host = test.test.us-east-1.rds.amazonaws.com
Спасибо заранее.
где PORT - используемый этой конкретной субд порт.telnet test.test.us-east-1.rds.amazonaws.com PORT
Спасибо, попробуюдля начала
где PORT - используемый этой конкретной субд порт.
если подключится - значит, там нет ограничения по IP адресу, и можно использовать любой клиент, хоть adminer.php на левом хостинге.
типа cobaltstrike - это c2 фреймворки. посмотри c2matrix таблицу, нагуглить в клик, там ~125 на любой вкус, на разных языках, платные и опенсорц для нищих и гениев.Всех приветствую. Вопрос к активным пентестерам, какие сейчас инструменты для работы с сетями актуально на сегодняшний день. Или какими инструментами типа cobaltstike вы пользуетесь?
В первую очередь, нужно пользоваться глубокими знаниями в области функционирования архитектур сетей, систем, исходя из которых уже понимать, как все это ломать и защищать. А фреймворки и ПО-дело десятое и двадцатое.Всех приветствую. Вопрос к активным пентестерам, какие сейчас инструменты для работы с сетями актуально на сегодняшний день. Или какими инструментами типа cobaltstike вы пользуетесь?
Имя Sysbot тебе о чем то говорит?В первую очередь, нужно пользоваться глубокими знаниями в области функционирования архитектур сетей, систем, исходя из которых уже понимать, как все это ломать и защищать. А фреймворки и ПО-дело десятое и двадцатое.
попробуй qwinsta если с текущего сервера цмд, или qwinsta /server:<имя>Как узнать через CMD (crackmap,impacket,psexec) активен ли пользователь по RDP ?Чтобы без палева самому зайти в его сессию, посмотреть чем он там занят.
подключаешься к машине при помощи psexecКак узнать через CMD (crackmap,impacket,psexec) активен ли пользователь по RDP ?Чтобы без палева самому зайти в его сессию, посмотреть чем он там занят.
net users
net session
quser
netstat -ano | findstr "3389"
Помимо уже перечисленных выше методов могу добавить достаточно интересный на мой взгляд - tstool, давно есть в импакетеКак узнать через CMD (crackmap,impacket,psexec) активен ли пользователь по RDP ?Чтобы без палева самому зайти в его сессию, посмотреть чем он там занят.
