Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
тогда будешь лапу сосать)
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Ну  так)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
тогда будешь лапу сосать)
Че как сегодня? Будет локальная встреча ДЦ7812?
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
конечно!
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
s0i37
Если под сетевой атакой не подразумевается получение шелла, то да.
А через ws-man инфу о сетевых интерфейсах нельзя достать?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
e13fter
А через ws-man инфу о сетевых интерфейсах нельзя достать?
через чё? Это как?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
а это вроде winrm ?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Да
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
мне кажется это сродни psexec будет. Только транспорт другой. Ну да впринципе может помочь там где 445 закрыт
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
еще включено должно быть
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
да, не всегда 5985 открыт, согласен
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
а что кстати есть норм клиент под linux для winrm?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
s0i37
мне кажется это сродни psexec будет. Только транспорт другой. Ну да впринципе может помочь там где 445 закрыт
Ну это если чисто по сетевым признакам нельзя определить
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
ну да, я понял
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Насчет клиента под линукс не знаю
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
везде че то из под powershell-а запускают
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
По идее это должен быть клиент ws-management с возможностью подгрузить базы CIM для винды
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
да вот че то есть https://pypi.org/project/pywinrm/0.2.1/
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
s0i37
а что кстати есть норм клиент под linux для winrm?
Crackmapexec  начиная с 4-й версии (построен на базе того же pywinrm)
источник