смотря что за вмки , но обычно в таком случае всему пиздаЕСТЬ доступ к vmware esxi по вебу. что можно интересного придумать? Доступ к виртуалкам тоже есть.
смотря что за вмки , но обычно в таком случае всему пиздаЕСТЬ доступ к vmware esxi по вебу. что можно интересного придумать? Доступ к виртуалкам тоже есть.
Какая версия?AnyDesk,
1.Узнать вендор клаудаВсем привет, Вопрос по Veeam.
В моей сети к Veeam подключены Cloud бэкап репозитории на удаленном сервере в сети Интеренет.
У меня есть креды из вима и ip сервера.
Как получить доступ к хранилищу с бекапами? ПУТЬ IP\ozt login: ozt Pass: в наличии
Открыть в браузере, проводнике, файл зиллой - не получается. Я так понимаю это S3 хранилище, но где взять сикрет фразу? Или я не в том направлении мыслю...
Сканировать сеть на наличие уязвимых хостов?всем привет,подскажите что можно делать в впн,если креды не доменные ?
Если у тебя креды локального пользователя, глянь может апдейты системы позволяют использовать LPE.всем привет,подскажите что можно делать в впн,если креды не доменные ?
зависит от AV , а вообще самое простое это ssh -RЕсть доступы hVNC, hRDP. Права: пользователь. Из техник пивотинга вижу только проброс отдельных портов, а реально ли вывести всю локальную сеть за переделы ната?
Если можно ссылкы на статьи или инструменты с описанием подобных техник.
host isolation скорее всего, старайся на IoT, файрволе или роутере оставлять закреп с другим ипбратцы кто сталкивался? ситуация: два доступа оба с сентинелем на одной - пошумел чуток положил сентинеля на одном хосте начал брать дату с вимом поработал. на другом доступе только петита пробил и больше 0 действий. седня оба мертвые и проблема не в том что креды сменили, тупо нет соединения. SSL connection failure: The operation timed out просто роутер потух или точку доступа вообще рубанули. нелогично как то получаеться для корпы при малейшем палеве вся сетка падает. даже если вопрос в нем тогда вообще не понимаю как работать итак стараешься минимально шуметь. Кто что дельного подскажет
В этом разделе есть две статьи про пивотинг, в поиске чекни.Есть доступы hVNC, hRDP. Права: пользователь. Из техник пивотинга вижу только проброс отдельных портов, а реально ли вывести всю локальную сеть за переделы ната?
Если можно ссылкы на статьи или инструменты с описанием подобных техник.
крепиться везде где можешь , где угодно где нет мониторинга хоста. Iotы ,как выше написали ,самое то. Как всегда для счастья нужно всего лишь дохуя эксплойтовбратцы кто сталкивался? ситуация: два доступа оба с сентинелем на одной - пошумел чуток положил сентинеля на одном хосте начал брать дату с вимом поработал. на другом доступе только петита пробил и больше 0 действий. седня оба мертвые и проблема не в том что креды сменили, тупо нет соединения. SSL connection failure: The operation timed out просто роутер потух или точку доступа вообще рубанули. нелогично как то получаеться для корпы при малейшем палеве вся сетка падает. даже если вопрос в нем тогда вообще не понимаю как работать итак стараешься минимально шуметь. Кто что дельного подскажет
Попробуй с других тачек также пропинговать, а там понятно будетТакой вопрос, в сетке компании я с последней по важности тачки могу пинговать все 200+ хостов, и все они в одном айпи диапазоне. Сегментация вообще отсутствует?
С других так же, 4 разные тачки проверил - все тоже самоеПопробуй с других тачек также пропинговать, а там понятно будет
Вывод ipconfig на всех 4-х тачках чекал?С других так же, 4 разные тачки проверил - все тоже самое
Да, сразу это сделал. Не знаю еще что можно проверитьВывод ipconfig на всех 4-х тачках чекал?