What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Как оценить RDP/VNC/VPN etc доступ?

DrSleep

Light Weight
Депозит
$0
Теоритически получили доступ, попали скажем по RDP в сетку.Видим компы в локалке, кучу файлов pdf/word и тд, ERP софты и тд.Как узнать имя компании, если нет в браузере/почтовых клиентах и тд информации о компании?
 
В среднем имя домена примерно идентично названию компании + регион + искать в доках.
 
Есть сетки без AD.По докам да вариант,но есть серва где доков тысячи и непонятно что да как.Получается какой-то волшебной схемы нет чтобы на любом серве узнать что за контора.
 
DrSleep сказал(а):
Есть сетки без AD.По докам да вариант,но есть серва где доков тысячи и непонятно что да как.Получается какой-то волшебной схемы нет чтобы на любом серве узнать что за контора.

Такой схемы нет, ищи папки связвнные с финансами, фотки, и отчёты. Обычно в финансах есть печати, имя директора, и так далее. По ним вполне спокойно можно соорентироваться + фотки бывают попадаются лого и томв подобное
 
Place a keylogger or at least increase the storage for memory of the clipboard, view recent used files lists, check powershell ise and cmd command cache
 
Как вариант смотреть на установленное ПО, например, 1С, MeDoc и т.д В них заводятся фирмы с названием предприятия.
 
Lanted сказал(а):
Можно хосты в сети просканить на http и проверить сертификат, иногда там есть основной домен корпа.

Очень интересное заявление. Каким образом ты это делаешь?
 
Lanted сказал(а):
Я бы не говорил, если бы это не работало. Возможно я просто не совсем правильно сформулировал это.

Я не заявлял что метод не рабочий. Просто поинтересовался каким макаром ты это проворачиваешь
 
Top