Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Нет нет. Есть куча под-сетей корп сети. Между ними может спокойно фильтроваться 445. Но есть и изолированная прямо может даже физически подсеть. И есть один или два multihomed компа где то в корп сети. Вот его то я и должен найти
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Multihomed хост имеет второй сетевой интерфейс в защищённой сети. Но найти его это и есть моя задача
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Еще раз, переформулируем вопрос, нужно найти этот хост с помощью  сетевых атак?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Если под сетевой атакой не подразумевается получение шелла, то да.
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
идеально было бы как то чистым enumeration это сделать
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
тогда никак по-моему
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
если не разрешена маршрутизация через конкретную машину и она не позволяет через себя роутить трафик
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
ну это увы я пока не встретил. Может повезет как нибудь)
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
s0i37 как вариант можете попробовать прикинуться основным шлюзом для обоих сетей и дальше смотреть сорс ип
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
даже для одной хватит, вопрос конечно дефолтового гетвея на тачках
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Sergey Monakhov
s0i37 как вариант можете попробовать прикинуться основным шлюзом для обоих сетей и дальше смотреть сорс ип
Думаю MiTM тут мало поможет, тк трафик в изолированную сеть через меня врядли пойдет...
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
ведь на таблицу маршрутизации я не повлияю так
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
а вам и не надо, если на машине две сети дефолтовый шлюз в любом случае 1, ну может быть скок угодно конечно, но не в вашем варианте, вопрос ток на какую сеть он смотрит
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
а там кстати статика в сети или dhcp?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
может быть что угодно. Более того в изолированных подсетях часто шлюзов нет вовсе. Они там не нужны если всё что надо есть в сегменте...
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
да там бродкаст, ну чет фантазия заканчивается
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
😄 ладно, спасибо всё равно. По копаю ещё немного...
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
s0i37
Всем привет. Такой вопрос. Есть корпоративная подсеть в компании. И есть изолированная, куда нужно пробиться. Как найти multi-homed хосты (у которых несколько сетевых карт)?
изолированная, значит компы не в АД?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
если это мс-виндовс...
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
компы там могут быть не в АД. Там могут быть вообще контроллеры только PLC
источник