Size: a a a

Курсы по ИТ.рф

2021 October 04

АМ

Артем Маркула... in Курсы по ИТ.рф
Хаха)
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
но я наблюдал даже судебные иски)
источник

А

Алексей in Курсы по ИТ.рф
на 5 определнных свитчей из порядка 100 ненастроенных ( то есть на дефолтных адресах)

макадреса этих свитчей имеются
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
правда без особого успеха
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
просто когда похерена сразу вся инфа сразу везде - обычно люди недовольны.
источник

к

кирилл in Курсы по ИТ.рф
а чо за модели? там вроде у длинков ссш должон быть
источник

А

Алексей in Курсы по ИТ.рф
des/dgs разные. по моему там не ссш по дефолту а телнет. а что нам это даст? по ип мы лезем также на первый доступный, который нам не нужен
источник

к

кирилл in Курсы по ИТ.рф
а у меня в одной конторе рдп наружу торчал, но там была настроена двухфакторная аутинфикация
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
ии чо? NLA-то наверняка выключен был
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
там ведь вопрос не в аутентификации, а во всяких зеродеях в рдп, коих хоть опой жуй.
источник

к

кирилл in Курсы по ИТ.рф
не помню
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а дальше логика простая.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
вас сканирует шодан
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
и запоминает
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
в рдп появляется зеродей, по нему быстро отрабатывает шодан
источник

к

кирилл in Курсы по ИТ.рф
порткнокинг?
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
через сутки выходит инфа о CVE, но вы уже опоздали.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
спасает, да.  но лучше сделать сразу нормально.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
и вот в этот момент к вам приходят змейки опаньки
источник

к

кирилл in Курсы по ИТ.рф
так вот так и было сделано, связка рдп с файлтубаном и фаером
источник