• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Этого вам никто не расскажет - Мануал по работе с сетями от Bassterlord (FishEye)

Пожалуйста, обратите внимание, что пользователь заблокирован

National Hazard Agency, спасибо за то, что опубликовали материал!! У Ralf Hacker читал, что первым делом нужно делать разведку с помощью SPN (идентификаторы служб), чтобы можно было найти службы, которые используют проверку подлиности Kerberos и это безопаснее, чем делать сканирование портов. Почему тогда у вас идёт через Soft Perfect Scanner? Можно-ли как-то вместо Perfect Scanner сделать проброс портов и сканировать с помощью nmap?​

P.S: у меня хоть и нет 100 месседжей, но мануал уже нашёл в ТГ-каналах. Сорян, если какой то глупый вопрос задал)
пока ты будешь эксплоитить и делать все что ты описал у тебя уйдет часа этак 4 а на скане это 15 минут по этому альтернатива очевидна
 
пока ты будешь эксплоитить и делать все что ты описал у тебя уйдет часа этак 4 а на скане это 15 минут по этому альтернатива очевидна
Ок, а разве вы не боитесь быть обнаружеными и потерять доступ ? Такое было в вашей практике? И что вообще думаете про мануал от Ralf Hacker?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ок, а разве вы не боитесь быть обнаружеными и потерять доступ ? Такое было в вашей практике? И что вообще думаете про мануал от Ralf Hacker?
Такое бывало только 1 раз за все время моей работы а у меня на счету ооооочень много контор
Чаще палят не на скане а на маяках но это уже совсем другая история я всего пару таких корп с маяками встречал
(МАЯК - При изменении или определенном действии на компе или выполнении той или иной команды либо имени процесса у глав админа орут уведомления)
 
Такое бывало только 1 раз за все время моей работы а у меня на счету ооооочень много контор
Чаще палят не на скане а на маяках но это уже совсем другая история я всего пару таких корп с маяками встречал
(МАЯК - При изменении или определенном действии на компе или выполнении той или иной команды либо имени процесса у глав админа орут уведомления)
это называется сием)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а ты как бы не набивай, а помогай новичкам, или если есть про что написать - пиши статьи...
или хайд просто так поставили ?
С радостью бы всем помог и думаю есть чем, но в моем случае по быстренькому набить 97 постов из за мануала, будь то статья или мое очень важное мнение по какому либо вопросу - будет полной ерундой) Так что даже подойдет, если скажете ТГ канал, ради этого поставлю ТГ даже)
 
С радостью бы всем помог и думаю есть чем, но в моем случае по быстренькому набить 97 постов из за мануала, будь то статья или мое очень важное мнение по какому либо вопросу - будет полной ерундой) Так что даже подойдет, если скажете ТГ канал, ради этого поставлю ТГ даже)
Писали что за ТГ. Читай ветку..
 

National Hazard Agency, спасибо за то, что опубликовали материал!! У Ralf Hacker читал, что первым делом нужно делать разведку с помощью SPN (идентификаторы служб), чтобы можно было найти службы, которые используют проверку подлиности Kerberos и это безопаснее, чем делать сканирование портов. Почему тогда у вас идёт через Soft Perfect Scanner? Можно-ли как-то вместо Perfect Scanner сделать проброс портов и сканировать с помощью nmap?​

P.S: у меня хоть и нет 100 месседжей, но мануал уже нашёл в ТГ-каналах. Сорян, если какой то глупый вопрос задал)
Потому что это мануал для самых маленьких. SPNS генерит кучу шума, поэтому в нормальных сетях(да, такие существуют) ты сгенеришь тонну алертов и напугаешь деда админа. Если хочешь сканить через нмап - делай Pivoting через meterpreter, или другими, более удобными способами
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Потому что это мануал для самых маленьких. SPNS генерит кучу шума, поэтому в нормальных сетях(да, такие существуют) ты сгенеришь тонну алертов и напугаешь деда админа. Если хочешь сканить через нмап - делай Pivoting через meterpreter, или другими, более удобными способами
Расскажи это военным объектам некоторых стран и крупным корпам лярдникам ахахаха тащите еще =D
Агрокорпы ито более защищенные чем они.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Расскажи это военным объектам некоторых стран и крупным корпам лярдникам ахахаха тащите еще =D
Агрокорпы ито более защищенные чем они.
please i have a question assuming you are in a vpn network but no access to the computers via eternal smb exploit is it possible to capture ntlm hashes with scripts such as ntlmrelay responder and impacket please if someone understands my question and is ready to test in real time hit me up
 
А смысл хайдидь если мануал для скрипткидди/начинающих? Я хоть и готовлю небольшой материал, но я только начал выходить из ридонли например
 
Знаю, знаю, не возбухай) Правила игры есть правила игры, поэтому я и написал что выражаю свое скромное мнение.

С гайдом я все равно позже ознакомился, лучше бы скинули его сразу, чем создавать искусственные препятствия, хотя с другой стороны мне глубоко похуй, кто ищет тот всегда находит возможность.
Мне очень понравилось оформление гайда, креативно, имхо
Полученные знания на практике применять не буду, хотя в целом гайд можно испольовать и как практическое руководство по пентесту, ведь необязательно туда именно ту полезную нагрузку грузить которую предлагает автор) Крч спасибо так или иначе было интересно.
Знаешь поговорку про монастырь и пастулат ?
Вот тут так же, чтобы изменить правила игры, нужно быть админом...
но пока это не ты, и у адимна есть желаение чтобы пользователи сами вливали в форум жизнь.... а это впринципе правило, необходимое для жизни форума вообще..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх