• XSS.stack #1 – первый литературный журнал от юзеров форума

[net-hacking] Вопросы по сетям

1) Можно ли, как либо, узнать о том что компания делала выплату или нет? работая на пример с кем либо, по мимо того что спросить у партнера и зная что за компания, доступ к впн и т.д.
2) как быстро пробить сеть на диапазоны, название сети к которой впн привязан и подобная быстрая вводная информация не через zoomeye
3) какие сканы сети есть помимо мячика

1) 100% пробить нельзя, ведь есть компании которые не афишируют о своих промахах
2) Не совсем понял вопрос, диапазоны можно взять из той подсети где впн, и просканить так сказать соседей, чтобы найти ещё активы этой компании. Узнать название компании можно по документам или иногда по сертификату который на впн... Потом уже о толщине компании можно и на зуме посмотреть.
3) nmap же легенда
 
может кто-нибудь подсказать подробные шаги после получения кредов от vpn?( сканирование локалки фортика, дамп хэшей и т.д.)
Вот хороший мануал - Тык
 
Пожалуйста, обратите внимание, что пользователь заблокирован
подскажите, имея доступы по рдп и впн к сетям, уч.записи бывают и админы и юзеры простые, могу ли я в соло взять софт(а где собственно?) и делать дальше свои дела прибыльные?
прошу прощения если вопрос запрещен, никак не могу обмозговать это все.
пример. я беру стиллер(не важно какой в данном случае,их достаточно) и погнал, имею инсталлы,имею стиллер>работаю
и тут бы такой совет,инсталлы-сети, а что с софтом?
 
подскажите, имея доступы по рдп и впн к сетям, уч.записи бывают и админы и юзеры простые, могу ли я в соло взять софт(а где собственно?) и делать дальше свои дела прибыльные?
прошу прощения если вопрос запрещен, никак не могу обмозговать это все.
пример. я беру стиллер(не важно какой в данном случае,их достаточно) и погнал, имею инсталлы,имею стиллер>работаю
и тут бы такой совет,инсталлы-сети, а что с софтом?
Ты что в сети хочешь грузить своего стилакак или что? Ну а так это не совсем тот раздел, по стиллеру тебе лучше почитать эту ветку forums/65/, а по инсталам вот эту forums/70/ и задавать вопросы по каждому направлению в их ветках.....

А грузить стиллер в сетях затея плохая, в большинстве случаев, интернет там изолирован и твоему стиллеру некуда будет отправить логфайл
 
Кто подскажет как решить данную проблему. Подключаюсь к фортикам и nmap не хочет сканировать ip на наличие уязвимости ms17-010, которые в локалке VPN.
Безымянный.png

2.png
 
Ты что в сети хочешь грузить своего стилакак или что? Ну а так это не совсем тот раздел, по стиллеру тебе лучше почитать эту ветку forums/65/, а по инсталам вот эту forums/70/ и задавать вопросы по каждому направлению в их ветках.....

А грузить стиллер в сетях затея плохая, в большинстве случаев, интернет там изолирован и твоему стиллеру некуда будет отправить логфайл
Ну если мы представим фантастический изолированный вариант сети где он сможет везде запустить стиллер, то и сервак он может разместить прям там же, никто даже не чухнет))
 
очевидно...но есть какое-то решение?
Удалить и установить нмап по новой, а вообще если уж на винде делаешь скан, то лучше скачать уж питоновский чекер, всяко быстрее нмапа и не такой агрессивный. Да и ы целом если хочешь прогресса в пентесте, переломи себя и удйи в никс...
 
Удалить и установить нмап по новой, а вообще если уж на винде делаешь скан, то лучше скачать уж питоновский чекер, всяко быстрее нмапа и не такой агрессивный. Да и ы целом если хочешь прогресса в пентесте, переломи себя и удйи в никс...
И так работаю в связке с linux. Переустановка nmap ничего не решает
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Граждане бандиты пентестеры, а можно вместо списока IP Country Location IP Ranges использовать при скане диапазонов определённой страны список Block Visitors by Country Using Firewall?
Это одно и то же вроде, или нет? И там и там диапазоны страны, только названия разные.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты что в сети хочешь грузить своего стилакак или что? Ну а так это не совсем тот раздел, по стиллеру тебе лучше почитать эту ветку forums/65/, а по инсталам вот эту forums/70/ и задавать вопросы по каждому направлению в их ветках.....

А грузить стиллер в сетях затея плохая, в большинстве случаев, интернет там изолирован и твоему стиллеру некуда будет отправить логфайл
а зачем туда стилак грузить?
кое-что другое там, вот про то и спросил
 
Граждане бандиты пентестеры, а можно вместо списока IP Country Location IP Ranges использовать при скане диапазонов определённой страны список Block Visitors by Country Using Firewall?
Это одно и то же вроде, или нет? И там и там диапазоны страны, только названия разные.
Как я понимаю это одно и тоже. Первое : диапазоны айпи стран
Второе: диапазоны айпи стран для блокировки фаерволом
 
Кто подскажет как решить данную проблему. Подключаюсь к фортикам и nmap не хочет сканировать ip на наличие уязвимости ms17-010, которые в локалке VPN.
там есть баг.
тебе надо Nmap 7.94. у меня все работает на 7.94

 
Последнее редактирование:
Всем привет, каким инструментом можно просмотреть открытые шары? Если доступ в сеть только по соксу или через консоль к определенному хосту. Буду благодарен за наводку.
 
там есть баг.
тебе надо Nmap 7.94. у меня все работает на 7.94

На этой версии у меня проблемы как раз таки
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх