Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Второй вариант, елси винда
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
АД и с аудит логов
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
да накидай скрипт просто который будет заходить делать ифконфиг и тебе на серве скидывать
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
да там кругом винда
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
если они есть такие)
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
потом просто погрепай ивсе)
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Inquisitor
да накидай скрипт просто который будет заходить делать ифконфиг и тебе на серве скидывать
да эт понятно всё. Но блин долго описывать.... не помогло
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
суть в том, что нмапом ты увидишь только один интерфейс (ИП) и хз, если у эьтого компа второй интерефейс или нет
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
этики тут нет
Смотря что понимать под этикой
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Danila
Смотря что понимать под этикой
Обманывать людей - не этично
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
точка
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
но наебывать это ок))
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
хз в какой систем координат)
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
s0i37
да эт понятно всё. Но блин долго описывать.... не помогло
Значит нет домен админа у тебя
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Danila
Значит нет домен админа у тебя
да просто какие то сегменты 445/tcp закрыты и всё
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Обманывать людей - не этично
Про фишинг это нормальная позиция да, это неэтично, но применение эксплоитов и использование учеток для перемещения по сети тут где неэтичность? Неэтично ржать над паролем главного админа Mama1234, это да
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Danila
Про фишинг это нормальная позиция да, это неэтично, но применение эксплоитов и использование учеток для перемещения по сети тут где неэтичность? Неэтично ржать над паролем главного админа Mama1234, это да
ну зависит. ПРимер из жизни - пентест в компании Икс, найти баги и про сплойтить их в продукте А, по заказу ИТ департамента Икс. Икс пользователь А. Цель, ИТ хочет слить А из тендера и купить более дорогую Б
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ну я упростил
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но мой поинт в чем, в том, что пентест и этика это странно смешивать в общую кашу
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
есть работа, заказчик и цели
источник