• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья [1 часть] Универсальный сборщик данных (Triage) с работающей системы Windows

Иногда при доступе к ПК нужно максимально и оперативно снять информацию, мы рассмотрим автоматизированную утилиту ->
  • Gather Information on
    • System Information
    • Running Processes
    • Services Information
    • NTFS Information
    • Mounted Disks
    • Directory Structure
    • Scheduled Tasks
    • AutoRun
    • Account Settings
    • Logged in Users
    • IP Configuration
    • Routes
    • Active Connections
    • ARP
    • DNS
    • NETBIOS
    • Network Shares
    • Shared Files
    • Connected Sessions
    • Workgroup PCs
  • Capture Evidence
    • Prefetch
    • Recent Folder
    • Jump Lists (Windows 7)
    • SYSTEM hive
    • SECURITY hive
    • SAM hive
    • SOFTWARE hive
    • Current User NTUSER.DAT
    • All user's NTUSER.DAT
    • Random Access Memory
  • Preserve Data
    • MD5 Hashing
    • SHA1 Hashing
TriageIR v.85.jpg

На Выходе мы получим (в текущую папку программы (программа портабельна)):
список-1.jpg

Я хотел показать первый из инструментов, который Вы сами можете опробовать на своей ОС Windows и наглядно увидеть все что можно получить за очень короткий период времени.
P:S
Наверно это не тянет на статью, но мало кто знает вообще бесплатные инструменты. Скриншотить все что мы получаем нет смысла описание есть выше. Потратьте свои 10 мин - лучше один раз потратить 10 минут чем часы на поиски и тестирования.
P:S​
[2 часть] Универсальный сборщик данных (IREC) с работающей системы Windows
[3 часть] Универсальный сборщик данных (FastIR Collector) с работающей системы Windows
 
Последнее редактирование:
4

4ger

Я что то не вижу. Он собирает пароли из браузеров и от почтовых клиентов?
 

Sunnych

Mod. Forensics
Gold Team
01.06.2018
276
1 446
BIT
19
Я что то не вижу. Он собирает пароли из браузеров и от почтовых клиентов?
Внимательно читайте тему, он собирает логи в которых есть артефакты, выдирает из системы файлы которые содержат Кусты реестра. На первом скрине все вкладки что он забирает из системы (и EventLog), а потом Вы это все анализируете и забираете нужную Вам из этого информацию.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!