• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Вопрос: как атаковать через чужой ПК

Kley13

New member
25.03.2023
2
0
Возник вопрос. Есть ли какие-то способы атаки в локальной через чужое устройство. Допустим, доступ к чужому ПК на windows уже получен, тем же самым ратником или уязвимостью. Этот ПК один из многих других в локальной сети. Возможно ли через него провести атаку? Я же не могу просто nmap или metasploit использовать, когда у человека это не установлено и тд. Делается это, чтобы пойти в обход фаерволов, антивирусов и других IDS. Или легче все же снаружи все провернуть? Буду рад хотя бы направляющим ответам или даже ссылкам на статьи, которые помогут разобраться в вопросе. Извиняюсь, если вопрос глупый, только становлюсь на эту тропу. Буду премного благодарен!
 
Если стоят антивирусы, и есть возможность их на время отключить, то можно ставить софт, тот же metasploi.msi ставиться быстро, после можно все удалить, но все зависит от того что вы хотите получить в итоге?
 
Если ты знаешь особенности устройств в локальной сети (к примеру у всех устройств открыт один и тот же порт), то можно использовать червь в целях передвижения между ними. Сразу скажу, проводи работу только в своей LAN.
 
Можно поднять прокси сервер (желательно socks, а не http) и сканировать через него.
В любом случае, читайте про lateral movent.
 
Ищи в гугле по ключевым словам "Port forwarding" и "Tunneling". Вот несколько ссылок, чтоб ознакомиться: РАЗ, , .
Научись с простого - строить туннель через Linux машину, все необходимое там есть уже из коробки. Когда научишься строить прямой и обратный туннель с двумя линуксами, пробрасывать свой порт на удаленную машину, удаленный порт на свою, доступ в удаленную сеть через socks, тогда меняй вторую тачку на Win и смотри в сторону таких инструментов как plink, gost, revsocks.
Еще вариант поискать слитую книгу по OSCP и там найти раздел, посвященный туннелированию.
 
Мне понравились такие строки,тебя поймали не из-за того что ты это сделал а из-за того что тебя поймали) Думаю нужно всегда помнить эту правилу)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD