Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Sergey Monakhov
s0i37 как вариант если сможете как то индефицировать что хост в домене, то скорее всего у него 2 сетевухи, опять таки если Вы горорите что в изолированной сети нет домена
Кстати как идентифицировть что хост в домене?)
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
s0i37
Кстати как идентифицировть что хост в домене?)
nmap --script smb-blah-blah
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
ок, спасибо, посмотрим
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
хостейнмы глянуть, найти закономерности, как вариант, если там же все более менее сеть
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Есть еще вариант попасть к админам на машину, поискать карту сети...
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Но это не тру вэй, да
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Sergey Monakhov
хостейнмы глянуть, найти закономерности, как вариант, если там же все более менее сеть
иногда хост-неймы это полный рандом
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Этот путь оставим для злобных хакасов
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
злобные хакасы проще трой запустят и он сам обойтёт всю сеть, но мне страшно такое делать. Что если я не остановлю потом троя)))
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
да бывает и полный, и способ этот не автоматический, но так можно попробовать что то найти, ну как вариант
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
рискованно червя запускать всё равно
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
это вообще 273
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
я не про червя, я про хостнейм, нмап вам их отличто отдаст, и дальше все от результатов, возможно вам повезет и вы попадете на какой нито buh-чего-нито-там, это не так много времени, чтобы проверить
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
s0i37
злобные хакасы проще трой запустят и он сам обойтёт всю сеть, но мне страшно такое делать. Что если я не остановлю потом троя)))
Это называется threat emulation
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
s0i37
Суть пентеста самому найти дорогу
я так и сказал. нужно найти или сделать себе джампхост в тот влан)
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
C натяжэчкой
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
я так и сказал. нужно найти или сделать себе джампхост в тот влан)
Он хочет сделать сложно, не мешай)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
зависит от ТЗ в конечном счете)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но от простого пинга даж ПЛЦ не дожны начинать ядерную войну) Сканить в таких сегментах нмпаом с фингерпринтом и скриптами - да, может выйти боком
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Пентест это эмуляция действий злоумвшленика, а не придумывание тру вэйс)
источник