• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Охота на хакера

TR1X

Grey Team
04.04.2020
237
161
Помогите советом, как отловить хакера. Есть локальная сеть, в ней сервер контроля домена. Пользуясь доверенными ему ресурсами, кто то ломанул сервер из локальной сети, зачем то увел в архивы и спрятал часть бухгалтерской информации. Вычислили мак адрес, с которого по логам предположительно действовал неизвестный. Как можно воспользоваться маком и сканером сети, например мы спалили, что наша цель сейчас вышла в сеть, кроме МИТМ атаки, есть какие то мысли? Буду благодарен за интересные предложения/софт.
 
Помогите советом, как отловить хакера. Есть локальная сеть, в ней сервер контроля домена. Пользуясь доверенными ему ресурсами, кто то ломанул сервер из локальной сети, зачем то увел в архивы и спрятал часть бухгалтерской информации. Вычислили мак адрес, с которого по логам предположительно действовал неизвестный. Как можно воспользоваться маком и сканером сети, например мы спалили, что наша цель сейчас вышла в сеть, кроме МИТМ атаки, есть какие то мысли? Буду благодарен за интересные предложения/софт.
вы хотите узнать кто это или прещимить ему хвост?
 
у вас разве нет базы мак адресов ваших компов в сети? вы выяснили это ваше оборудование или стороннее?
 
Знание mac " с которого по логам предположительно действовал неизвестный " ничего не даёт. Проверяйте тех кто имеет доступ и периметр.
 
А доступы ему уже перекрыли?
Преступнику свойственно возвращаться на место преступления. Оставьте ему ловушку. Например, hta/pdf/doc файл c любопытным названием и сюрпризом внутри вроде обратного вызова с метаданными.
И наверное кто-то постоянно должен "нюхать" вскрытую сеть на наличие нужного мака.
P.S. Если в игру вступил ФСБ, то может быть просто не мешать им?)
 
сори за офтоп, но твоя аватарка прям идеально в ритм музыки попала =)) подвис.. =)
Круть)

А доступы ему уже перекрыли?
Преступнику свойственно возвращаться на место преступления. Оставьте ему ловушку. Например, hta/pdf/doc файл c любопытным названием и сюрпризом внутри вроде обратного вызова с метаданными.
И наверное кто-то постоянно должен "нюхать" вскрытую сеть на наличие нужного мака.
P.S. Если в игру вступил ФСБ, то может быть просто не мешать им?)
Если честно не знаю чем история закончилась, но ребята убили много сил для перенастройки сети и развертывания структуры, а вот на счёт хакера хз, преступления кражи данных или средств не зафиксированы, но панику на тот момент вызывало то, что взломаны были и ПК бухгалтерии
 
Последнее редактирование:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab