B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Сисадмин сам может устанавливать местоположение бэкапов. Он также вправе их паролировать и шифровать. Кроме этого, сейчас весьма распространено хранение их в облачных сервисах, что лично я категорически неприемлю, ведь это конфиденциальная информация.Вопрос следующий, как искать где хранятся бэкапы в Active Directory. Есть ли какие-то утилиты для такой задачи?
И как понять какой антивирус стоит на сетке, если в tasklist -v не светится процесс, кроме как подорваться на нем)
логично, что он может устанавливать свои пути. Суть найти их.Сисадмин сам может устанавливать местоположение бэкапов. Он также вправе их паролировать и шифровать. Кроме этого, сейчас весьма распространено хранение их в облачных сервисах, что лично я категорически неприемлю, ведь это конфиденциальная информация.
По второй части предположу так: вычленить сервера и у них вручную просмотреть список установленных программ.
Как ты их искать то собрался, ну лежит у меня файл 12345 на 157 сервере и это бекап MSSQL сервера.Суть найти их.
Как найти... Предположим, ты потерял какой-то файл или ошибочно куда-то сохранил (не знаю как у кого, но у меня такое случается). И тебе - кровь из носу! - нужно его найти. Найти можно несколькими путями: по имени, по времени создания, по маске или по расширению. В твоем случае имя назначает Админ, по маске - из той же оперы. Остаются два варианта - по времени создания или по расширению. В первом случае нужно знать время бэкапа сервера, о котором, естес-с-с-но, никто не докладывает, Придется действовать методом научного тыка.логично, что он может устанавливать свои пути. Суть найти их.
По второму не понял как это сделать
у меня есть доступ к сеткеКак ты их искать то собрался, ну лежит у меня файл 12345 на 157 сервере и это бекап MSSQL сервера.
Определять как собрался то ?
Этим админ занимается, он в курсе.
Круто!у меня есть доступ к сетке
ну если у меня будет домейн контроллер, то я могуКруто!
А другие вопросы остались без внимания.
Есть у тебя домен админ.ну если у меня будет домейн контроллер, то я могу
Get process на всех машинах получить через http. Только я пока не знаю как массово это сделать
у каждой бэкапилки есть дефолтный путь так ведь. Я хотя бы узнаю чем бекапит админ, дальше буду искать где находится бэкапилка, конфигурация и тд. Можно же так?Есть у тебя домен админ.
Как ты это решать будешь ? - Как ты их искать то собрался, ну лежит у меня файл 12345 на 157 сервере и это бекап MSSQL сервера.
Что такое по Вашему дефолнтые бэкапалки?у каждой бэкапилки есть дефолтный путь так ведь. Я хотя бы узнаю чем бекапит админ, дальше буду искать где находится бэкапилка, конфигурация и тд. Можно же так?
Обучение наступательной кибербезопасности в игровой форме. Начать игру!