Обложка канала

the Matrix

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

the Matrix

4 года назад
Открыть в
Захватываем сеть через сервер централизованного управления Я развернул на машине Kali Linux и начал изучать сеть. Nmap показал около двух с половиной тысяч активных IP-адресов. Пришлось перебрать ряд потенциальных векторов атак. В сети не нашлось ни одного контроллера домена, который можно было скомпрометировать при помощи ZeroLogon (CVE-2020-1472), Bluekeep (CVE-2019-0708) или атаки LLMNR-poisoning (кстати, Responder, входящий в состав Kali, ― удобный инструмент для ее проведения). 🧑🏻‍💻Читать подробнее… 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
Захватываем сеть через сервер централизованного управления

Cегодня я на конкретном примере покажу, как антивирус может подставить под удар всю корпоративную сеть. Крупная промышленная компания заказала у нас пентест. Для внутреннего тестирования выбрали сценарий, в котором злоумышленник подключил свой ПК к локальной сети организации. Я развернул на машине Kali Linux и начал изучать сеть. Nmap показал около двух с половиной тысяч активных IP-адресов. Пришлось перебрать ряд потенциальных векторов атак. В сети не нашлось ни одного контроллера домена, который можно было…

Telegraph