Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 February 06

s

s0i37 in DCG#7812 DEFCON-RUSSIA
значит пора обновиться)
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
кстати пакет txwinrm вроде содержит что то способное по winrm выполнять код
источник

U

Unravel in DCG#7812 DEFCON-RUSSIA
s0i37
Нет нет. Есть куча под-сетей корп сети. Между ними может спокойно фильтроваться 445. Но есть и изолированная прямо может даже физически подсеть. И есть один или два multihomed компа где то в корп сети. Вот его то я и должен найти
Если речь о виндах в ад, то можно на уровне ад (ипконфиг/олл), или же через винаудитлог смотреть, если такое введено.
Если никсы, то тут сложнее. Некоторые машины в закрытых сетях могут быть кластерными сервисами объединены, например, дистцц. Или же сервисы вроде паппетов, но это реже. Хороший путь - посмотреть на открытые/фильтруемые порты. Иначе нужен некий хост с доступом в обе сетки. Можно нмапом с его скриптами, но, имхо, очень опасно, тем более в технологической сети... Можно так насканить, что всю технологию положите 🤦🏻‍♂
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Unravel
Если речь о виндах в ад, то можно на уровне ад (ипконфиг/олл), или же через винаудитлог смотреть, если такое введено.
Если никсы, то тут сложнее. Некоторые машины в закрытых сетях могут быть кластерными сервисами объединены, например, дистцц. Или же сервисы вроде паппетов, но это реже. Хороший путь - посмотреть на открытые/фильтруемые порты. Иначе нужен некий хост с доступом в обе сетки. Можно нмапом с его скриптами, но, имхо, очень опасно, тем более в технологической сети... Можно так насканить, что всю технологию положите 🤦🏻‍♂
На уровне ад ipconfig - вы имеете в виду политику разлить?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Unravel
Если речь о виндах в ад, то можно на уровне ад (ипконфиг/олл), или же через винаудитлог смотреть, если такое введено.
Если никсы, то тут сложнее. Некоторые машины в закрытых сетях могут быть кластерными сервисами объединены, например, дистцц. Или же сервисы вроде паппетов, но это реже. Хороший путь - посмотреть на открытые/фильтруемые порты. Иначе нужен некий хост с доступом в обе сетки. Можно нмапом с его скриптами, но, имхо, очень опасно, тем более в технологической сети... Можно так насканить, что всю технологию положите 🤦🏻‍♂
Некий хост с доступом в обе сетки - его то я и ищу 😁
источник

U

Unravel in DCG#7812 DEFCON-RUSSIA
s0i37
На уровне ад ipconfig - вы имеете в виду политику разлить?
Да, политика как вариант, но для этого вы админом в ад должны быть, понятное дело.
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Unravel
Да, политика как вариант, но для этого вы админом в ад должны быть, понятное дело.
Да это реально. Но разлив политики... Как то не знаю 😊
источник

U

Unravel in DCG#7812 DEFCON-RUSSIA
А ещё вот что попробовать можно... Если на исследуемых машинах стоят ав-решения, вроде кес/кикс каспера, то через ксц опросить можно. Тут так же форк будет - либо средствами самого ксц, либо же через политику ад (ад с ксц интегрируется).
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
😊ок
источник
2019 February 07

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
//оффтоп
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
кто-то в курсе https://defencegroup.net/ имел дело как с работодателями?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Солидно выглядит, аж с РЖД сотрудничество
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
К РЖД очень трудно пробиться, места прикормленные так сказать. Если действительно дело делают - наверняка хорошо
источник
2019 February 08

Ю

Юрий in DCG#7812 DEFCON-RUSSIA
Hans
кто-то в курсе https://defencegroup.net/ имел дело как с работодателями?
имел
источник

Ю

Юрий in DCG#7812 DEFCON-RUSSIA
все отлично, но нужна стойкая психика и владение сарказмом
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Hans
кто-то в курсе https://defencegroup.net/ имел дело как с работодателями?
Бечед там работал
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
Привет Вульфу :)
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник