• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема Доступ к вин без соц.инженерии

W

WinEx

Привет форумчане! Есть способ доступа к виндовс компам в локальной сети без участия юзера на целевой машине? eternalblue сессию не получил. Гостевой учетки в системах нет. В сети win server 2008, win 7 sp1 и принтер. Все компы в одной рабочей группе но все под паролями. Спасибо что не прошли мимо!
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
200
Посмотри включен ли там telnet. Если нет, то включи в компонентах и подключись к нему через локалку.
Есть еще много способов провернуть такое. Если первый способ не устраивает, то можно к примеру, реализовать mitm атаку. Можно инжектить html , чтоб когда он заходил на какой нибудь сайт, у него началась загрузка твоего троянца, под вид обновления браузера, Google Chrome к примеру. Фантазируй.
 
  • Нравится
Реакции: WinEx
W

WinEx

митм хорошая идея и без прямого контакта
а с телнетом без физического доступа ничерта не получится. или я что не знаю?
 
S

spiegel

митм хорошая идея и без прямого контакта
а с телнетом без физического доступа ничерта не получится. или я что не знаю?
глянуть нмапом открыт ли порт телнета, дальше брутить предлагают
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
200
митм хорошая идея и без прямого контакта
а с телнетом без физического доступа ничерта не получится. или я что не знаю?
Если открыт порт телнета(23), то можно попытаться залогиниться дефолтными данными. Некоторые юзеры оставляют на таких сервисах дефолтные пароли. Т.е root:root или root:toor, admin:admin,root:12345,admin:12345(1 - логин, 2 - pass). Если не получится дефолтом, то можно попробовать сбрутить.
 

m0nstr

Green Team
19.06.2018
95
71
BIT
0
что, вообще никакой информации нет по нему? это сложно, на одном нмапе далеко не уедешь, верней приедешь только до открытых портов с ключом -А. без соц.инж. никуда...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!