Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Danila
Пентест это эмуляция действий злоумвшленика, а не придумывание тру вэйс)
эмуляция не совсем верное слово
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Ну вот да
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Этичная эксплуатация
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Охх
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
это слово тож плохое.. "этика" тут не причем же)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
контракт, ТЗ, план работ утверженный заказчиком - вот что определяет
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Тоже верно
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Ибо так то даже фишинг-кампания от пентестеров не очень ЭТИЧНАЯ штука)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
этики тут нет
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Danila
Он хочет сделать сложно, не мешай)
Ну вообще я хочу сделать просто как раз таки. Но предложения типа зайти psexec на 1000 хостов это явно сложно
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ибо ты обманываешь работников, впраивая им троян, или ссылку или еще что... и потом их босс "накажет", например или еще что))
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
я так и сказал. нужно найти или сделать себе джампхост в тот влан)
суть проблемы - как раз таки найти
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
s0i37
Ну вообще я хочу сделать просто как раз таки. Но предложения типа зайти psexec на 1000 хостов это явно сложно
так а что надо получить ? если надо получить данные с других интерйесов, то какой у тебя вариант то?
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
ну crackmapexec умеем в psexec на 1000 хостов. ну не на тысячу но можно же попараллелить
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
так а что надо получить ? если надо получить данные с других интерйесов, то какой у тебя вариант то?
просто нужен список интерфейсов каждой машины
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
ну crackmapexec умеем в psexec на 1000 хостов. ну не на тысячу но можно же попараллелить
не там кое куда может не быть доступа. Я делал так...
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
сетевого доступа я имею ввиду
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
s0i37
просто нужен список интерфейсов каждой машины
ну тебе придется зайти на кажду тачку, да
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
ну это грустно
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
я не готов такое принять...
источник