Вопрос описан выше. Хотел узнать у более опытных, как возможно получать n-ое количество доступов AD не сканя каждый ip вручную? Есть ли какие-то инструменты для этого? Вот к примеру получить несколько валидных юзеров или уязвимых к proxylogon и т.д
Ты хочешь узнать какие есть инструменты сканирования сети есть?Вопрос описан выше. Хотел узнать у более опытных, как возможно получать n-ое количество доступов AD не сканя каждый ip вручную? Есть ли какие-то инструменты для этого? Вот к примеру получить несколько валидных юзеров или уязвимых к proxylogon и т.д
Я ищу что-то такое, что даст мне изначальную наводку на уязвимый сервер. Я не стремлюсь "получать креды админов" с одной кнопки.Ты хочешь узнать какие есть инструменты сканирования сети есть?
С винды netscanold хороший сканер. С лини есть куча сканеров, nmap, crackmapexec, netdiscover и тд..
Или ищещь скрипты что за тебя будут сканить все и вся и приносить тебе креды админов?
Боюсь что такое тебе приедтся писать самому, или покупать.
Ну ты должен просканировать сеть, посмотреть какие там устройства, оси, какие версии, отталкиваясь от этого пробовать под них экспы какие у тебя есть. Пробуй zerologon на контроллерах домена тыкать.Я ищу что-то такое, что даст мне изначальную наводку на уязвимый сервер. Я не стремлюсь "получать креды админов" с одной кнопки.
зерологон скинет креды. его так быстрее спалятНу ты должен просканировать сеть, посмотреть какие там устройства, оси, какие версии, отталкиваясь от этого пробовать под них экспы какие у тебя есть. Пробуй zerologon на контроллерах домена тыкать.
Это был один из вариантов, тогда нужно делать дело быстрее пока не спалили )зерологон скинет креды. его так быстрее спалят
port 88 KDC (Kerberos key distribution center) server.Меня очень интересует совет профессионалов, как вообще искать массово ip-шники контроллеров ad?
Без питона нормально не оптимизируешь процессы, так и будешь как дурак повтроять одни и те же дейстивия раз за разом.Вопрос описан выше. Хотел узнать у более опытных, как возможно получать n-ое количество доступов AD не сканя каждый ip вручную? Есть ли какие-то инструменты для этого? Вот к примеру получить несколько валидных юзеров или уязвимых к proxylogon и т.д
Так а в чем проблема "вернуть все как было"?зерологон скинет креды. его так быстрее спалят
Есть ресторе пасс пайтон скриптзерологон скинет креды. его так быстрее спалят