HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.02.2017, 09:40
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

VikTor1990 сказал(а):

Затык еще в том, что я склеил файл вместе с картинкой в joiner при запуске картинки сессия не открывается и картинка тоже, как же тогда человека заставить запустить bat или exe файл?

Вот в этом и проблема - СКЛЕЙКА. Кроме bat и exe можно использовать такую тему Penetration Testing with Microsoft Officeи

Взлом удаленного ПК. Veil-Evasion. Metasploit.

помимо таких вариантов есть

nsanity Framework. Взлом удаленного ПК с помошью PDF.

А так же Weeman v1.7.1 - HTTP Server For Phishing

и

Взлом удаленного ПК. HTA-server.

Как запустить - СИ (социальная инженерия), она весьма действена.

Что бы понимать вектор, нужно тестируемого изучить.

PS прошу отметить - у нас на форуме не обучают взлому ради темных дел. Тут информация для проведения тестирования, а значит, Ваши эксперементы должны быть согласованны с лицом (компанией), с которым ведутся исследования. Слово жертва не уместны в данном контексте.

 
Ответить с цитированием

  #12  
Старый 02.03.2017, 01:50
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

"получилось не особо много сделать: скопировать файлы и папки, мигрировать свой shell в другой процесс, убить пару процессов и использовать кейлоггер" .Мне бы и этого было достаточно , чтобы начать работу в обратном русле-по усилению безопасности сетей.Увлекаясь излишними действиями при тестировании , можно спровоцировать разрушительные процессы , которые нанесут такой экономический ущерб организации ,что и врагов не надо
 
Ответить с цитированием

  #13  
Старый 02.03.2017, 19:01
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

VikTor1990 сказал(а):

И все таки если имеется какое то описание по доступу к другим локальным машинам через meterpreter хотелось бы его почитать...

Благодарю за ответ
А причем тут meterpreter? Это лиш функция, метод, возможность как бы оказаться за другим компом. Вот и думайте, что бы Вы сделали, оказавшись за компом в одно сети с Вашим сервером. Изучать топологию сети, составить карту систем ( с роутерами, принтерами, всеми железками ), поискать сервисы и побрутить их, скомпрметировать сотрудников через сообщения или примерили бы спуфф атаку для перевода на заготовленный хост с сюрпризом.
 
Ответить с цитированием

  #14  
Старый 03.03.2017, 11:13
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

VikTor1990 сказал(а):

существует ли возможность через meterpreter поставить на авто запуск тотже предварительно закинутый на скомпрометированную машину AmmyAdmin, для дальнейшего управления, или я не правильно понимаю?

Есть возможность загрузить и ЗАПУСТИТЬ файл. Тут надо понимать - если это обычные виндовые приложения, то и настраивать надо тыкая мышкой, когда файл будет загружен и активирован, то на экране ТАМ всплывет. см. meterpreter + shell + upload
 
Ответить с цитированием

  #15  
Старый 09.03.2017, 15:46
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

А попробуйте посмотреть, какие есть пароли в системе через LaZagne

https://github.com/AlessandroZ/LaZagne

описание на русском

https://hackware.ru/?p=1553&PageSpeed=noscript

на виндовый exe ссылка - скачать, залить, запустить

https://github.com/AlessandroZ/LaZagne/releases/download/1.1/Windows.zip
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...