Запросил authinfo, прислали форму передачи домена другому юр. Лицу, написал в тп, что администратор не меняется, только регистратор, 3 дня жду ответа, чяднт? ;)
Запросил authinfo, прислали форму передачи домена другому юр. Лицу, написал в тп, что администратор не меняется, только регистратор, 3 дня жду ответа, чяднт? ;)
Клиента ещё постараться заразить надо, сценарий как с EternalBlue, когда любое тело в сети могло направить волшебный пакет на открытый 445 порт, тут не прокатывает:
To exploit the vulnerability against an SMB Client, an unauthenticated attacker would need to configure a malicious SMBv3 Server and convince a user to connect to it.
Клиента ещё постараться заразить надо, сценарий как с EternalBlue, когда любое тело в сети могло направить волшебный пакет на открытый 445 порт, тут не прокатывает:
To exploit the vulnerability against an SMB Client, an unauthenticated attacker would need to configure a malicious SMBv3 Server and convince a user to connect to it.
To exploit the vulnerability against an SMB Server, an unauthenticated attacker could send a specially crafted packet to a targeted SMBv3 Server. To exploit the vulnerability against an SMB Client, an unauthenticated attacker would need to configure a malicious SMBv3 Server and convince a user to connect to it.
Блин, ещё раз... AND CONVIENCE — то есть МАЛО поднять этот несчастный злонамеренный smb-сервер, нужно ещё каким-то образом принудить клиента САМОМУ подключиться к нему