• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Доступ к вин без соц.инженерии

W

WinEx

Привет форумчане! Есть способ доступа к виндовс компам в локальной сети без участия юзера на целевой машине? eternalblue сессию не получил. Гостевой учетки в системах нет. В сети win server 2008, win 7 sp1 и принтер. Все компы в одной рабочей группе но все под паролями. Спасибо что не прошли мимо!
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
Посмотри включен ли там telnet. Если нет, то включи в компонентах и подключись к нему через локалку.
Есть еще много способов провернуть такое. Если первый способ не устраивает, то можно к примеру, реализовать mitm атаку. Можно инжектить html , чтоб когда он заходил на какой нибудь сайт, у него началась загрузка твоего троянца, под вид обновления браузера, Google Chrome к примеру. Фантазируй.
 
  • Нравится
Реакции: WinEx
W

WinEx

митм хорошая идея и без прямого контакта
а с телнетом без физического доступа ничерта не получится. или я что не знаю?
 
S

spiegel

митм хорошая идея и без прямого контакта
а с телнетом без физического доступа ничерта не получится. или я что не знаю?
глянуть нмапом открыт ли порт телнета, дальше брутить предлагают
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
митм хорошая идея и без прямого контакта
а с телнетом без физического доступа ничерта не получится. или я что не знаю?
Если открыт порт телнета(23), то можно попытаться залогиниться дефолтными данными. Некоторые юзеры оставляют на таких сервисах дефолтные пароли. Т.е root:root или root:toor, admin:admin,root:12345,admin:12345(1 - логин, 2 - pass). Если не получится дефолтом, то можно попробовать сбрутить.
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
что, вообще никакой информации нет по нему? это сложно, на одном нмапе далеко не уедешь, верней приедешь только до открытых портов с ключом -А. без соц.инж. никуда...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!