• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Аудит локальной сети

Squ0nk

Green Team
30.10.2017
182
79
BIT
40
Здравствуйте, надо получить удаленный доступ к пк в локалке.
Нмапом узнал, что есть 2 смартфона на базе андроид, телик с Open webOS и ноут\пк.
Есть идеи?

Так, стоп. А эти телефоны и телики где ? Тоже с ПК в локалке ?
Ага
 

r0hack

DAG
Platinum
29.09.2017
522
1 089
BIT
0
Так, стоп. А эти телефоны и телики где ? Тоже с ПК в локалке ?

Тогда:
  1. Просканить комп (nmap), если старая версия то совственно пробиваем
  2. Если у компа есть пользователь, отправить exe или doc или pdf или фото c reverse shell
 

Rise_S

Green Team
28.07.2018
188
61
BIT
0
Я так понимаю, что сеть домашняя, наверное, нужно начинать с роутера. Тут постили тему про Роутерскан, не знаю, как насчет денанонимизации пользователя этой утилиткой, но, вроде бы, работает нормально
 

Squ0nk

Green Team
30.10.2017
182
79
BIT
40
Я так понимаю, что сеть домашняя, наверное, нужно начинать с роутера. Тут постили тему про Роутерскан, не знаю, как насчет денанонимизации пользователя этой утилиткой, но, вроде бы, работает нормально
Доступ к роутеру есть.
 

narcoloki

Member
05.03.2019
20
0
BIT
0
То есть вы хотите удалённо просканировать локалку роутера(я тоже)? Допустим есть у меня доступ к админе, а как порты всей локалки просканить???
 

narcoloki

Member
05.03.2019
20
0
BIT
0
айпи у роутера белый? или роутер в одной сети с тобой?
Нет не в одной сети. Допустим нашел ip(внешний) роутера есть логин\пароль. Хочется удаленно посмотреть порты всех его локальных устройств
 
M

miarle

Нет не в одной сети. Допустим нашел ip(внешний) роутера есть логин\пароль. Хочется удаленно посмотреть порты всех его локальных устройств
Посмотреть у роутера с белым айпи, какие порты используются и что за сервисы там, можно и без доступа к админке
 

narcoloki

Member
05.03.2019
20
0
BIT
0
Ты видимо меня не понял. Хочу провести эксперимент. Имея внешний ip роутера я удаленно хочу поспотреть открытые порты устройств(но у роутера эти порты закрыты точно) в его локалке, что-бы знать емеет ли смысл дальше там ковырятся(открывать порты на роутере,вирт. сервер и т.д. и .т.п)
 
M

miarle

Ты видимо меня не понял. Хочу провести эксперимент. Имея внешний ip роутера я удаленно хочу поспотреть открытые порты устройств(но у роутера эти порты закрыты точно) в его локалке, что-бы знать емеет ли смысл дальше там ковырятся(открывать порты на роутере,вирт. сервер и т.д. и .т.п)
Насколько я знаю nmap показывает и закрытые порты
 

Squ0nk

Green Team
30.10.2017
182
79
BIT
40
Ты видимо меня не понял. Хочу провести эксперимент. Имея внешний ip роутера я удаленно хочу поспотреть открытые порты устройств(но у роутера эти порты закрыты точно) в его локалке, что-бы знать емеет ли смысл дальше там ковырятся(открывать порты на роутере,вирт. сервер и т.д. и .т.п)
nmapом узнай открытые порты, если, конечно, у жерты не включен фаервол
 

narcoloki

Member
05.03.2019
20
0
BIT
0
Короче пришлось через админку смотреть DHCP, потом делать portforwarding кое-кому. Есть план Б - то есть meterpreter addroute... но не сегодня
 
V

Valkiria

Здравствуйте, надо получить удаленный доступ к пк в локалке.
Нмапом узнал, что есть 2 смартфона на базе андроид, телик с Open webOS и ноут\пк.
Есть идеи?
Идей много, эта тема бесконечна ))
Если у тебя имеется устройство под управлением Андроид, то начать аудит сети можно такими приложениями, как
Просто скачивай, устанавливай и тыркай по всем кнопкам тача.
 

Squ0nk

Green Team
30.10.2017
182
79
BIT
40
Идей много, эта тема бесконечна ))
Если у тебя имеется устройство под управлением Андроид, то начать аудит сети можно такими приложениями, как
Просто скачивай, устанавливай и тыркай по всем кнопкам тача.
Есть, но смысл от них?
 

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
176
Есть, но смысл от них?
смысл в них большой, если голова на плечах. через dSploit во взлoмaной сети я без проблем печатал на принтере нужные бумажки, смотрел через подключенные камеры кто что делает, менял текст на демонстрационном мониторе в конторе. всё со смартфона. это я демонстрировал руководству уровень "защиты" их сети.))
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!