Привет всем,
Я салага начинающий и для тренировок выбрал один форум который фурычит на Windows Server 2003 SP2, по одной причине - он старый как говно мамонта и форум сделан на каком-то своём старом движке. Там верное уйма дыр. Но пока все эти xss, sql injection пока ещё за гранью понимания, поэтому решил сфокусироваться на сервере.
Скан показал что на удивление смб отключен, что расстроило потому-что ограничивает число эксплойтов. Открыт рдп и ещё куча портов с которыми я не знаю что делать пока.
Решил сфокусироваться на рдп. Доснул сервер пару раз BlueKeep модулем, однако мне кажется что сервер стоит у кого-то под столом и пальцем ноги его быстро ребутают.
Сегодня попробую брутнуть рдп, но мне кажется там нестандартные логины и не получиться.
Какие методы посоветуете пока я читаю форум и ищю сам?
Опять же, это чисто для меня, цель - полный контроль. Никаких злых и денежных умыслов с этого динозавра не будет.
Я салага начинающий и для тренировок выбрал один форум который фурычит на Windows Server 2003 SP2, по одной причине - он старый как говно мамонта и форум сделан на каком-то своём старом движке. Там верное уйма дыр. Но пока все эти xss, sql injection пока ещё за гранью понимания, поэтому решил сфокусироваться на сервере.
Скан показал что на удивление смб отключен, что расстроило потому-что ограничивает число эксплойтов. Открыт рдп и ещё куча портов с которыми я не знаю что делать пока.
Решил сфокусироваться на рдп. Доснул сервер пару раз BlueKeep модулем, однако мне кажется что сервер стоит у кого-то под столом и пальцем ноги его быстро ребутают.
Сегодня попробую брутнуть рдп, но мне кажется там нестандартные логины и не получиться.
Какие методы посоветуете пока я читаю форум и ищю сам?
Опять же, это чисто для меня, цель - полный контроль. Никаких злых и денежных умыслов с этого динозавра не будет.