Есть доступ к впну, в котором есть домен. Какие есть способы попасть в домен, кроме zerologon`a и брута учеток?
очевидно взломать что-то что уже в доменеЕсть доступ к впну, в котором есть домен. Какие есть способы попасть в домен, кроме zerologon`a и брута учеток?
А как найти эти уязвимости? Есть какой-нибудь сканнер для этих целей?очевидно взломать что-то что уже в домене
А как найти эти уязвимости? Есть какой-нибудь сканнер для этих целей?
нмап называется, сканишь 445 3389 порты на мс17 смбгост и блюкипА как найти эти уязвимости? Есть какой-нибудь сканнер для этих целей?
Можешь дать линк на данный софтПоселить шпион-по ?
фортик?Есть доступ к впну, в котором есть домен. Какие есть способы попасть в домен, кроме zerologon`a и брута учеток?
+фортик?
в разделе LDAP есть что то?+
можешь подсказать где посмотреть?в разделе LDAP есть что то?
В веб морде фортикаможешь подсказать где посмотреть?
в веб панели -юзерс-ldapможешь подсказать где посмотреть?
такой вкладки нетв веб панели -юзерс-ldap
ты не туда заходишь, это интерфейс впн, а тебе надо в админкутакой вкладки нет
Спуфинг llmnr+nbns/ipv6, рилей, сплойты(блюкип, ms17_067, петит, принтербаг, зерологон, проксилогон, проксишелл, ), спреинг/брут/реюз паролей, поиск кредов на открытых шарах снаффлером/на ручнике. Это то что приходит на ум первым для получения доменной учетки. Но прежде чем пробовать все вышеперечисленные манипуляции - нужно понять где ты вообще оказался(поскань/послушай сеть), определи какие подсети доступны, посмотри роуты, может ты в каком-то изолированном сегменте и доменные ресурсы тебе оттуда только снятсяЕсть доступ к впну, в котором есть домен. Какие есть способы попасть в домен, кроме zerologon`a и брута учеток?
Exactly, first thing pop netscan and scan subnets to find out if you see the domain.Spoofing llmnr+nbns/ipv6, riley, sploits (bluekeep, ms17_067, petit, printerbug, zerologon, proxylogon, proxyshell, ), password spraying/brute/reset, search for credits on open shares with snuffler/handbrake. This is what comes to mind first for getting a domain account. But before trying all of the above manipulations, you need to understand where you are at all (scan / listen to the network), determine which subnets are available, look at the routes, maybe you are in some isolated segment and you only dream of domain resources from there
у него доступ по форти впн это L3 впн. Он не сможет никакой спуфинг сделатьСпуфинг llmnr+nbns/ipv6, рилей, сплойты(блюкип, ms17_067, петит, принтербаг, зерологон, проксилогон, проксишелл, ), спреинг/брут/реюз паролей, поиск кредов на открытых шарах снаффлером/на ручнике. Это то что приходит на ум первым для получения доменной учетки. Но прежде чем пробовать все вышеперечисленные манипуляции - нужно понять где ты вообще оказался(поскань/послушай сеть), определи какие подсети доступны, посмотри роуты, может ты в каком-то изолированном сегменте и доменные ресурсы тебе оттуда только снятся