Пожалуйста, обратите внимание, что пользователь заблокирован
золотые слова)автоматизация должна начинаться после того, как руками* научился что то делать))))
золотые слова)автоматизация должна начинаться после того, как руками* научился что то делать))))
Меня веб не очень интересует, burp suite как я понял тоже для веба. Что можно использовать для детекта уязвимостей для конкретных целей (сеть)? Или дефолтный nmap отлично справляется? Смотрел на nessus, но как понял кряки уже неактуальны, а покупать не очень то и хочется.так в нем все автоматизировано, можно фильтр по конкретным cve делать, для веба используют) burp suite обязательно используй помимо окуня,так как любая автоматизация должна начинаться после того, как руками* научился что то делать))))
а зря. веб-хакинг тоже дело прибыльное. нашел бы парочку sql-inj или рце в веб-мордах всяких продуктов компаний по типу ссл-впна)Меня веб не очень интересует, burp suite как я понял тоже для веба. Что можно использовать для детекта уязвимостей для конкретных целей (сеть)? Или дефолтный nmap отлично справляется? Смотрел на nessus, но как понял кряки уже неактуальны, а покупать не очень то и хочется.
уу любимые ханипотысбрутил fortinet впн корпы, что дальше делать? есть гайд?
Бруть доменных админов.сбрутил fortinet впн корпы, что дальше делать? есть гайд?
там бы хоть domain users креды найти) что уж там до domain adminsБруть доменных админов.
Для сильной воли нет преград! Сбрутил фортики значит и админов сбрутит.там бы хоть domain users креды найти) что уж там до domain admins
Можете подкинуть разбор интересных атак от аверов ,почитать новичку?
openconnect попробуй, иногда обходитЕсли на cisco vpn есть обязательный локальный сертификат, при наличии логина-пароля реально как-то попасть в сеть без серта?
Не знаешь что делать, значит можешь просто продать доступ. Скупщиков хватает.Приветствую, исследовал я получается форти, смог получить админа домена. А что дальше делать не знаю, как получить выгоду с этого? В zoominfo Revenue <$5 Million, но как я понял у них еще филиалов много. Вливался в тему ради интереса, с этого можно получить выгоду? В гайде бастерлорда этот момент не понятен, плюс много терминов которые я еще не знаю.
Посмотреть вложение 98421
Посмотреть вложение 98422
жалуется на куки, которые видимо выставляет после проверки сертаopenconnect попробуй, иногда обходит
Их сигнатуры уже лет 20 во всех базах и детектятся всеми, проще наверно самому нужный функционал оттуда подсмотреть и переписать и уже с этим работать, чем пытаться почистить/накрыть десятью крипторами грязный пейлоад/билд у которого 60+ детектовКак использовать metasploit или mimikatz при наличии AV / EDR и не получить алерт?
Уж очень больно интересно, как это делается!