• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Аудит локальной сети

Squ0nk

Green Team
30.10.2017
201
79
BIT
63
Здравствуйте, надо получить удаленный доступ к пк в локалке.
Нмапом узнал, что есть 2 смартфона на базе андроид, телик с Open webOS и ноут\пк.
Есть идеи?

Так, стоп. А эти телефоны и телики где ? Тоже с ПК в локалке ?
Ага
 
Так, стоп. А эти телефоны и телики где ? Тоже с ПК в локалке ?

Тогда:
  1. Просканить комп (nmap), если старая версия то совственно пробиваем
  2. Если у компа есть пользователь, отправить exe или doc или pdf или фото c reverse shell
 
Я так понимаю, что сеть домашняя, наверное, нужно начинать с роутера. Тут постили тему про Роутерскан, не знаю, как насчет денанонимизации пользователя этой утилиткой, но, вроде бы, работает нормально
 
Я так понимаю, что сеть домашняя, наверное, нужно начинать с роутера. Тут постили тему про Роутерскан, не знаю, как насчет денанонимизации пользователя этой утилиткой, но, вроде бы, работает нормально
Доступ к роутеру есть.
 
То есть вы хотите удалённо просканировать локалку роутера(я тоже)? Допустим есть у меня доступ к админе, а как порты всей локалки просканить???
 
айпи у роутера белый? или роутер в одной сети с тобой?
Нет не в одной сети. Допустим нашел ip(внешний) роутера есть логин\пароль. Хочется удаленно посмотреть порты всех его локальных устройств
 
Нет не в одной сети. Допустим нашел ip(внешний) роутера есть логин\пароль. Хочется удаленно посмотреть порты всех его локальных устройств
Посмотреть у роутера с белым айпи, какие порты используются и что за сервисы там, можно и без доступа к админке
 
Ты видимо меня не понял. Хочу провести эксперимент. Имея внешний ip роутера я удаленно хочу поспотреть открытые порты устройств(но у роутера эти порты закрыты точно) в его локалке, что-бы знать емеет ли смысл дальше там ковырятся(открывать порты на роутере,вирт. сервер и т.д. и .т.п)
 
Ты видимо меня не понял. Хочу провести эксперимент. Имея внешний ip роутера я удаленно хочу поспотреть открытые порты устройств(но у роутера эти порты закрыты точно) в его локалке, что-бы знать емеет ли смысл дальше там ковырятся(открывать порты на роутере,вирт. сервер и т.д. и .т.п)
Насколько я знаю nmap показывает и закрытые порты
 
Ты видимо меня не понял. Хочу провести эксперимент. Имея внешний ip роутера я удаленно хочу поспотреть открытые порты устройств(но у роутера эти порты закрыты точно) в его локалке, что-бы знать емеет ли смысл дальше там ковырятся(открывать порты на роутере,вирт. сервер и т.д. и .т.п)
nmapом узнай открытые порты, если, конечно, у жерты не включен фаервол
 
Короче пришлось через админку смотреть DHCP, потом делать portforwarding кое-кому. Есть план Б - то есть meterpreter addroute... но не сегодня
 
Здравствуйте, надо получить удаленный доступ к пк в локалке.
Нмапом узнал, что есть 2 смартфона на базе андроид, телик с Open webOS и ноут\пк.
Есть идеи?
Идей много, эта тема бесконечна ))
Если у тебя имеется устройство под управлением Андроид, то начать аудит сети можно такими приложениями, как
Просто скачивай, устанавливай и тыркай по всем кнопкам тача.
 
Идей много, эта тема бесконечна ))
Если у тебя имеется устройство под управлением Андроид, то начать аудит сети можно такими приложениями, как
Просто скачивай, устанавливай и тыркай по всем кнопкам тача.
Есть, но смысл от них?
 
Есть, но смысл от них?
смысл в них большой, если голова на плечах. через dSploit во взлoмaной сети я без проблем печатал на принтере нужные бумажки, смотрел через подключенные камеры кто что делает, менял текст на демонстрационном мониторе в конторе. всё со смартфона. это я демонстрировал руководству уровень "защиты" их сети.))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!