Size: a a a

2019 March 26

PE

Pavel Efimov in CyberOff
Vladislav L
Он нормальный админ. Традиционный. Не ведет.
Традиционный  админ 😂🤣😂🤣😂🤣
источник

VL

Vladislav L in CyberOff
Андрей П
Сколько у вас события хранятся? Сделай выгрузку успешных входов данной учётки
И? По-очереди сервера гасить? :(((
источник

VL

Vladislav L in CyberOff
Хотя - хотя бы армы отсечь хватит. Спасибо
источник

M

MortusKill in CyberOff
Vladislav L
Он нормальный админ. Традиционный. Не ведет.
ахахахахха
источник

PE

Pavel Efimov in CyberOff
Лезть и смотреть, где учетка это есть  в пользаках. )))
источник

PE

Pavel Efimov in CyberOff
MortusKill
ахахахахха
Я тоже оценил. )))
источник

M

MortusKill in CyberOff
это шикарно)
источник

M

MortusKill in CyberOff
вообще можно частенько юзать конструкцию:
Он нормальный Х, . Традиционный. Не Y.
источник

PE

Pavel Efimov in CyberOff
Vladislav L
Хотя - хотя бы армы отсечь хватит. Спасибо
А учетку  блокирнуть нельзя?
источник

VL

Vladislav L in CyberOff
Pavel Efimov
Лезть и смотреть, где учетка это есть  в пользаках. )))
🤪 50+ хостов :(( на каждом разные сервисы. Где надо что указывать- отдельное расследование надо. :(
источник

VL

Vladislav L in CyberOff
Pavel Efimov
А учетку  блокирнуть нельзя?
А что это даст? В теории-можно.
источник

VL

Vladislav L in CyberOff
Событие блокировки будет от меня, как от блокирующего.
источник

DO

Denis Ovchinnikov in CyberOff
Структура AD какая? Есть ли в лесу соседние домены?  Я такие ситуации встречал когда в соседнем домене хитромудрые админы выставили RDP на нестандартном порту наружу. Типа никто не найдёт. Естественно сразу нашли и начали брутфорсить. Логинами и паролями по списку. RDP просто подставлял все известные ему суффиксы, что приводило к блокировке учёток с такими же именами в соседних доменах. При этом поле workstation естественно было пустое.
источник

VL

Vladislav L in CyberOff
Соседние - есть.
источник

VL

Vladislav L in CyberOff
А если Коннект по rdp идёт - соурс разве не указывается? Фига себе. Проверим. Это внезапный вариант.
источник

V

Valeriy G.B. in CyberOff
для рдп соурс пустой, ага
источник

VL

Vladislav L in CyberOff
Блин :( спасибо за идею. Попробую. Про РДП я как-то не подумал, а он есть.
источник

V

Valeriy G.B. in CyberOff
тогда тут ещё вопрос, каким образом имя легитимной учетки утекло наружу. по рдп обычны брут идет с перебором и паролей и логинов
источник

VL

Vladislav L in CyberOff
Не, это внутренняя история.
источник

VL

Vladislav L in CyberOff
Наружи нет.
источник