B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай
🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.После старта курса запись открыта еще 10 дней Подробнее о курсе ...
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
спасибо вам!Привет
Я не спец, но могу вкинуть пару полезных советов.
1. Смени hostname системы
2. Измени стандартный TTL с 64 на 128
3. Отключи NTP и ICMP редирект
Для этого можно использовать утилиту F31 (спасибо Caster)
Ух ты, спасибо!! Не знал что IDS/IPS возможно обойти.книга Сети глазами хакера от Магамы Базорова. Есть раздел-Настройка дистрибутива Kali Linux для пентеста сетей, чел выше написал. Так же есть техники как правильно сканить с nmap, чтоб обойти или пытаться обойти IDS\IPS!
их не совсем можно обойти, скорее создать условия, когда твой трафик будет похож на обычный, что не вызовет срабатывания систем защитыУх ты, спасибо!! Не знал что IDS/IPS возможно обойти.
Не подскажите зачем менять TTL?их не совсем можно обойти, скорее создать условия, когда твой трафик будет похож на обычный, что не вызовет срабатывания систем защиты
Всегда пожалуйста !
так как ttl разное для windows и Linux его необходимо поменять, чтобы лучше замаскироваться под windowsНе подскажите зачем менять TTL?
Привет, спасибо за прошлый ответ. Хотел отключить icmp, но нет файла конфигурации по пути /etc/sysctl.conf. Не подскажешь где он?так как ttl разное для windows и Linux его необходимо поменять, чтобы лучше замаскироваться под windows
Привет, спасибо за прошлый ответ. Хотел отключить icmp, но нет файла конфигурации по пути /etc/sysctl.conf. Не подскажешь где он?
Обучение наступательной кибербезопасности в игровой форме. Начать игру!