• XSS.stack #1 – первый литературный журнал от юзеров форума

[net-hacking] Вопросы по сетям

Как использовать metasploit или mimikatz при наличии AV / EDR и не получить алерт?

Уж очень больно интересно, как это делается!
вряд ли ты это сделаешь, разве что приостановишь процессы ав/едр сделаешь что нужно и запустишь обратно.
 
Приветствую, исследовал я получается форти, смог получить админа домена. А что дальше делать не знаю, как получить выгоду с этого? В zoominfo Revenue <$5 Million, но как я понял у них еще филиалов много. Вливался в тему ради интереса, с этого можно получить выгоду? В гайде бастерлорда этот момент не понятен, плюс много терминов которые я еще не знаю.

Посмотреть вложение 98421
Посмотреть вложение 98422

1. Найди дату
2. Найди софт с бекапами
3. Найди гипервизор
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Уважаемый пользователи xatab APT и другие белые хакеры, системные администраторы. Подскажите, пожалуйста

решаю таск. нашел шару в которую могу записывать. теперь надо найти на каком хосте она. как под соксом просканировать сеть /16 узнать где smb доступен, где запись доступна.
proxychains -f proxychains.conf -q netexec smb ip/16 -u user -p pass --shares


как добиться максимальной скорости /16 подсеть это 65 тысяч хостов сканить надо.

Если я не ошибаюсь netexec по дефолту использует 100 потоков.

Во вторых я использую 1 конфиг

socks5 127.0.0.1 1090

Может нужно что-то интересное придумать. Смотреть во что-то из разряда слепая скуля sqlmap 5 окон;)))

Ну типа сетку поделить и сканить в 3 терминала?
 
Уважаемый пользователи xatab APT и другие белые хакеры, системные администраторы. Подскажите, пожалуйста

решаю таск. нашел шару в которую могу записывать. теперь надо найти на каком хосте она. как под соксом просканировать сеть /16 узнать где smb доступен, где запись доступна.
proxychains -f proxychains.conf -q netexec smb ip/16 -u user -p pass --shares


как добиться максимальной скорости /16 подсеть это 65 тысяч хостов сканить надо.

Если я не ошибаюсь netexec по дефолту использует 100 потоков.

Во вторых я использую 1 конфиг

socks5 127.0.0.1 1090

Может нужно что-то интересное придумать. Смотреть во что-то из разряда слепая скуля sqlmap 5 окон;)))

Ну типа сетку поделить и сканить в 3 терминала?
Был в такой же ситуации, недавно…
Тоже много думал пытался, но притону сошелся на том, что проще написать скрипт через GPT, дело в том, что фактически или я дурак, или netexec реально не дает 100 потоков…
 
Всем привет. Мне нужно было установить виртуалку, установил виртуалку, но почему то нет у меня консоли, при подключении к виртуалке. подскажите, что делаю не так?
 

Вложения

  • Screenshot_2024-12-19_02-32-18.png
    Screenshot_2024-12-19_02-32-18.png
    130.2 КБ · Просмотры: 51
Привет
подскажите, пожалуйста, по закрепам
Бесплатные и плантыне варианты
Буду очень благодарен за советы
Anydesk самый простой вариант
 
Anydesk самый простой вариант
да это потяно,а есть другие варианты ?
где ты будешь уверен что ты можешь остатся там на долгий периуд времени?
спасибо за ответ

darkside112

 
Привет
подскажите, пожалуйста, по закрепам
Бесплатные и плантыне варианты
Буду очень благодарен за советы
Ну как вариант это маячок в планировщик закинуть чтобы он каждый час запускался, или в авторан закинуть
 
Всем привет. Мне нужно было установить виртуалку, установил виртуалку, но почему то нет у меня консоли, при подключении к виртуалке. подскажите, что делаю не так?
слева у тебя QEMU, справа у тебя консоль, про какую консоль ты спрашиваешь - непонятно

ведь консоль у тебя справа, но если тебе нужна консоль от виртуалки, то тебе нужно открыть у себя на локалке новую консоль и подключиться к виртуалке по ssh, и тогда у тебя будет консоль от виртуалки

но лучше более точно задавать вопросы
 
подскажиет ,пожалуйста ,как это вариант Conti?
Этот вариант всплыл в слитой методички от данной группы, поэтому тут на форуме
всё что было в методичке конти, считается их вариантом

хотя они тоже это подсмотрели

но они наши, а подсмотрели они у не наших, поэтому можно стоять на своём утверждая что это они придумали - пользуйся!
 
Есть проблема, пытаюсь пробиться в сети, есть комп уязвимый etetnalblue при попытке его ломануть
Errno::ECONNRESET: An existing connection was forcibly closed by remote host(explloit через msfconsole)

Я понимаю проблема в прирывание конекта, проверил порт открыт, нмапом просканил пишет уязвим, пробовал шифровать эксплоит через x86/shikata_ga_nai но все таже проблема
Вопрос в том, как его пробить?
 
Последнее редактирование:
Как дампнуть lsass.exe при наличии AV без алерта?
Как использовать metasploit или mimikatz при наличии AV / EDR и не получить алерт?

Уж очень больно интересно, как это делается!
В соседнем треде решение http://xss.pro/threads/129570
 
В соседнем треде решение http://xss.pro/threads/129570
это тред по обходу EDR в целом, а он про lsass спрашивает. Будет behaviour детект на открытие lsass handle или на ReadProcessMemory из него, хоть на пайтоне пиши, хоть на Си.
 
Есть проблема, пытаюсь пробиться в сети, есть комп уязвимый etetnalblue при попытке его ломануть
Errno::ECONNRESET: An existing connection was forcibly closed by remote host(explloit через msfconsole)

Я понимаю проблема в прирывание конекта, проверил порт открыт, нмапом просканил пишет уязвим, пробовал шифровать эксплоит через x86/shikata_ga_nai но все таже проблема
Вопрос в том, как его пробить?
1) попробуй разные опции "show targets"
2) разные нагрузки show payloads
3) другие реализации:
https://www.netexec.wiki/smb-protocol/scan-for-vulnerabilities (MS17-010)

конект обрывают зачастую системы защиты, у мсф пойлоды очень паливные лучше сгенерировать что нибудь свое
 
Где почитать про sshd.exe и про то как сделать из него реверс-прокси под Windows системы?
Это тот же самый ssh как и в линуксе от OpenSSH так что в линуксе просто напиши "man ssh" и читай.

Remote Forwarding:
ssh -N -R 9998 kali@192.168.45.164
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх