• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Привет всем,не совсем пойму как заразить сеть,если в этой сети уже есть доступ к одному компьютеру

только СИ поможет... вариантов полно! ПДФ, Макросы doc, фото,архивы,ну и приложения .ехе ! +криптовка)
 
только СИ поможет..

Или если есть возможность прикупить на рынке за очень дорого уязвимости для CISCO, однако и это не особо решит той задачи, которую ставит автор, скорее надо уязвимость на Win, которых сейчас нет даже на рынке ( мб есть на сверх ч0рном рынке =) ) стоимость которой будет весьма весьма высока.
 
Ну как бы вариант тупо сидеть и слушать трафик в promicious mode не покатит ? Открытые протоколы : http , ftp , telnet . Раньше или позднее по ним ведь пробегут какие-то пароли . И вполне вероятно те же пароли могут подойти к rdp/ssh/etc компам .

arp-spoofing работает ?
 
Up.есть еще варианты?

Основные перечислили.

надо смотреть на это под другим углом. Стоим мы в подьезде, пеоед нами 10 разных дверей. Как за них попасть? Денег нет заказать вскрытие, денег нет заказать дубликат от замка, нет навыков работы с отмычками. Как попасть? Либо украсть ключи у хозяина, либо незаметно проникнуть следом, либо выманить силами одного человека, а самому зайти. Тут тоже самое. Возможности ограничены, следовательно решения то же.
 
  • Нравится
Реакции: Mixa и Ondrik8
Нужно смотреть какие права у тебя в системе, если нету админ прав, пробовать сплойты для повышения прав, далье когда получишь права админа - mimikatz запустить и восстановить локальные и доменные пароли из hiberfil.sys или запустить локального червя если у тебя есть)
 
  • Нравится
Реакции: Vertigo
решилась задача ?как хоть в общих чертах
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD