подскажите, есть рдп, стоит юзерка, но нету авера, как можно получить хеш локал админа?
LPE под ось и пробовать повышать праваподскажите, есть рдп, стоит юзерка, но нету авера, как можно получить хеш локал админа?
Лично не брутил, но занимались знакомые. 50кк редкость, но мелкие сетки по 10-30кк довольно просто вытаскивать, вообще всё зависит от масштабов, для мелких сеток вариант вполне приемлемый.Всем привет! У меня возник следующий вопрос:
Актуален ли софт z668 по бруту дедиков и на вашем опыте попадались ли там интересные кейсы?
Я сам брутом дедиков никогда не занимался и сижу исключительно на эксплоитах, но недавно начал думать как расширить "производство".
Люди которые на практике, на своем опыте брутили дедики - как часто у вас встречались сервера в домене? Реально ли брутить сервера от компаний с 50кк ревеню хотя-бы?
Заранее благодарю за ответ! Всем добра и здоровья!
А какие эксплоиты сейчас актуальны?сижу исключительно на эксплоитах
Брат , подскажи рабочие эксплоиты , которые со внешней сети работают, а не только в локалке. Можно в лс. Спасибо.Лично не брутил, но занимались знакомые. 50кк редкость, но мелкие сетки по 10-30кк довольно просто вытаскивать, вообще всё зависит от масштабов, для мелких сеток вариант вполне приемлемый.
Думаю здесь мне ответят намного быстрее, поэтому напишу о проблеме сюда.
У меня есть батник, который делает листинг всех дисков на тачке.
К примеру:
dir C:\ /s > listing.txt
dir D:\ /s > listing_D.txt
Это все хорошо, НО мне нужно чтобы вся информация записывалась в ОДИН txt файл.
НО тут опять-же возникает проблема, ибо если после первой команды
dir C:\ /s > listing.txt
прописать сразу вторую
dir D:\ /s > listing.txt
То информация о листинге с диска C - удалится и на ее место запишется инфа о листинге с диска D
Каким образом записать сразу 2 листинга в 1 txt файл используя только батник?
dir C:\ >> 1.txt
dir A:\ >> 1.txt
dir C:\ A:\ > 1.txt
Всё зависит от сервера на котором брутишь (от 1к баксов хотя бы должен стоить) и текстовика с логином и паролей. Хоть сейчас темка начинает "тухнуть", но у меня до сих пор есть оператор, которому я даю строки и он пентестит уже рдп. Сам рдп давно не занимаюсь, считаю это несерьёзным, но деньги там есть, это очевидно. Ревенью тоже хорошие. Летом 21 года попадались 3 очень крупные сетки с ЮСЫ. Одна, например, занималась самыми главными поставками цемента в США, и выплата была ахуеная. Поэтому как минимум попробовать стоит.Всем привет! У меня возник следующий вопрос:
Актуален ли софт z668 по бруту дедиков и на вашем опыте попадались ли там интересные кейсы?
Я сам брутом дедиков никогда не занимался и сижу исключительно на эксплоитах, но недавно начал думать как расширить "производство".
Люди которые на практике, на своем опыте брутили дедики - как часто у вас встречались сервера в домене? Реально ли брутить сервера от компаний с 50кк ревеню хотя-бы?
Заранее благодарю за ответ! Всем добра и здоровья!
Возможно procexp.exe может тебе помочь.Кто подскажет синьку софос можно как-то обойти при снятии lsass дампа. Пробовал разными тулзами типо нанодампа и т.д без результата
пробовал им. не даёт снятьВозможно procexp.exe может тебе помочь.
Понятно,ну если откапаешь что-то дай знать.пробовал им. не даёт снять
Для больших компаний проще реализовать userfriendly среду для работы сотрудников, поэтому используются Windows хосты, Active DirectoryНасколько популярной является Active Directory среди компаний? Я имею ввиду, пользуется ли этим инструментом большинство или есть что-то более актуальное?
Прошу помощи, только начал изучать ИБ. На целевом сайте нашел уязвимость "The SSL server (port: 443) encrypts traffic using TLSv1.0." Я понимаю в чем суть проблемы, что слабое шифрование трафика, его можно перехватить, расшифровать и проанализировать. А есть ли уже готовый эксплойт на эту уязвимость? Как я могу проэксплуатировать эту уязвимость? Буду рад любой информации.