• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Найти базу на сервере

Desten

Active member
18.10.2016
38
0
Доброго времени суток!
На сервере есть база, агент которой ежедневно в определенное время отправляет уведомления на почтовый ящик.
Есть какая-то возможность узнать имя этой базы? В теле самого письма уведомления обычный текст.
 
Запустить Админ клиент, Administrator он называется.
Открыть нужный сервер.
Вкладка server.
Внизу Agents
Там список шедулеров и из каких баз.

1668522835306.png
 
  • Нравится
Реакции: Desten
Запустить Админ клиент, Administrator он называется.
Открыть нужный сервер.
Вкладка server.
Внизу Agents
Там список шедулеров и из каких баз.

Посмотрел список. Уведомление, которое приходит на почту отправляется каждый день в 9:40. В списке шедулеров по времени даже близко нет ничего... У всех время запуска около 15 часов.
 
Значит отправка идёт не с этого сервера, посмотрите log.nsf в это время, на всех серверах.
Так же, может помочь эта статья
 
а ну и еще вариант, открыть все базы сервера в Designer, и через ctrl+H найти по тексту уведомления.
Можно еще из письма попробовать выудить информацию по каким серверам прошло письмо, самый первый сервер в списке - тот где оно было создано.
Можно логирование почтового роутера повысить для поиска.
 
Все получилось, спасибо. Почему-то когда смотрел шедулеры из дома - отображалось 20шт. А вот с работы посмотрел - их 23шт. Странно конечно, но все норм.
 
а ну и еще вариант, открыть все базы сервера в Designer, и через ctrl+H найти по тексту уведомления.
Можно еще из письма попробовать выудить информацию по каким серверам прошло письмо, самый первый сервер в списке - тот где оно было создано.
Можно логирование почтового роутера повысить для поиска.
До кучи - отправлять письма может и add-in task...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD