@DC7499

Страница 866 из 1477
Igor
01.07.2017
11:31:57
Меня поправят, если это не всё.

Zlokot
01.07.2017
11:32:02
есть пару сканеров ага - только они чето возбуждаются на проапдейченые машины все равно.. вот я и спрашиваю про релевантный опыт камрадов)

или это оффтоп?

Igor
01.07.2017
11:33:34
Я не мод, но думаю, что это совсем не оффтоп. Сам опыта с 2003 виндой не имел в этом разрезе.

Google
Igor
01.07.2017
11:37:49
А тебе на этом сервере SMB и NetBIOS нужны, вообще?

Alexey
01.07.2017
12:01:30
Супер! Спасибо вам за линки! Очень интересно... и бигл в планах был на поиграться, и дискавери4 пока без дела как раз валяется...
@XORNOR поздно, но все же. Не было сказано, что именно нужно анализировать. Если нужно ловить битые фреймы, ошибки и тп, что может понадобиться при разработке - однозначно покупкой (BeagleUsb). Других вариантов нет. Если нужно просто записать трафик: 1. Есть проект из 2 Facedancer. Но там ограничение по количеству endpoint 2. Usbmitm на Beaglebone black. Но он до сих пор очень бажный, течёт по памяти и имеет проблемы с эмуляцией некоторых девайсов. Но вроде как умеет инжектить в трафик. Имеет проблемы с hs. 3. Open-source проект openVizla. Можно самому заказать и собрать плату. В принципе не слишком сложно. Из самоделок: 3. Собрать на stm32. Но по сложности было описано выше. 4. На fpga - надо быть очень неплохим профильным разработчиком и вычитать огромную кучу доков по usb. + нужно оценить, насколько действительно нужен hs для девайса. Если он не нужен, задача немного проще. Если требуется модифицировать трафик на лету, то либо Usbmitm на bbb и время на его понимание и отладку, либо вообще не браться если нет серьёзного опыта разработки железа. PS. Было предложение снимать сырую шину на АЦП, обрабатывать и разворачивать полностью протокол на fpga, но я бы это делать не рекомендовал никому)) Pps. Нужно понимать, что в любом случае кроме покупного крутого анализатора, невозможно будет без огромного гемора отслушать usb hub.

Igor
01.07.2017
12:01:45
есть пару сканеров ага - только они чето возбуждаются на проапдейченые машины все равно.. вот я и спрашиваю про релевантный опыт камрадов)
А и да, тут ещё на другом канале напомнили. Регулярно меняй пароли доменных админов и никогда никто не должен работать в поседневной жизни под админом (хоть доменным, хоть локальным). На этом невероятно много людей прокалываются. Например, тот же Shamoon был довольно успешен из-за этого.

CthUlhUzzz
01.07.2017
12:01:48
А тебе на этом сервере SMB и NetBIOS нужны, вообще?
+ Если самба не нужна, лучше ее просто дропнуть

Igor
01.07.2017
12:03:31
ну под админом только я сижу (дада лошара)
Ну, вот. Переставай. .) Лучше поздно, чем никогда. Да, неудобно местами, но зато потом не будет больно.

Zlokot
01.07.2017
12:04:17
а чем чревато то? я ж не запускаю ниче если об этом беспокоится надо или это зло както пользуется тем, что под админом есть сессия активная?

Igor
01.07.2017
12:04:46
Net-Worm.Win32.Kido / Conficker / Downadup, например.

Zlokot
01.07.2017
12:06:29
про конфикер чтото слышал ага..

блин ну этож вобще шляпа. sudo не сделать же если что надо сделать

не ну так то пнятно что сам дурак.. эх, сколько нас таких

Igor
01.07.2017
12:07:17
Короче, сидя постоянно под админом, ты повышаешь риски компрометации.

Google
inte11
01.07.2017
12:07:49
Ну еще есть в макспатроле возможность просканить на петю

Нсди макмпатрол есть

Zlokot
01.07.2017
12:08:11
да этот UAC совсем достал. на старых осях в ремоте режиме даже не вякает когда надо.

Igor
01.07.2017
12:08:16
Да. Да сканнеров ща можно реально норм нагуглить. На волне хайпа все стали выпускать.

inte11
01.07.2017
12:08:20
Ран ас крайне нельзя

Остаются хэши паролей админов

Igor
01.07.2017
12:08:43
Остаются хэши паролей админов
О. А как надо? Расскажи.

Я сварщик не настоящий, сети/большие инфраструктуры не админю .)

Zlokot
01.07.2017
12:08:55
про макспатрол только недавно узнал)) надо прочекать. да и давно не админю, отошел от этого, а тут такое на старой инфре

inte11
01.07.2017
12:09:16
Надо с локального админа все делать) ну или psexec без флага u

Да ща ссылки кидану

Сам почитаешь

http://www.securitylab.ru/analytics/437459.php

Там сразу ссылки на первую и вторую статьи

Рекомендую к обязательному прочтению всех трех статей с первой.

Zlokot
01.07.2017
12:11:19
вот всем ТГ хорош, но то что нельзя никак фейворитс на месаджи промаркировать - это минус(

ViolentOr
01.07.2017
12:11:42
Почему нельзя? Можно себе переслать

Google
Zlokot
01.07.2017
12:11:49
солянка выходит

ViolentOr
01.07.2017
12:12:04
Нормально, если чистить иногда

Zlokot
01.07.2017
12:12:16
беда какаято парни с этой инфой. ее столько уже неразобранной, что просто капец. как сортирвать хранить менеджить

иногда? )) времени нет от слова совсем..

стлько интересно уходит в закладки и годами не открывается

ViolentOr
01.07.2017
12:12:53
Значит не интересно

Zlokot
01.07.2017
12:12:58
возможно это уже какаято инте-болезнь

может и так..

CthUlhUzzz
01.07.2017
12:32:39
Кому там сканер для eternal blue нужен был?

http://securityaffairs.co/wordpress/60576/hacking/eternal-blues-vulnerability-scanner.html

inte11
01.07.2017
12:37:29
И еще, в реестре можно прописать один ключ, который отключит смб версии 1.

shadowsoul
01.07.2017
12:42:07
Кому там сканер для eternal blue нужен был?
фпизду чужие тулзы с закладками от индусни

inte11
01.07.2017
12:42:23
Ну и совсем если от конкретной сборки пети прятаться, то в каталоге с виндовс можно создать пустой файл с именем perfc вроде и оставить его только для чтения. Такую машину петя не тронет

Подробности расскажут поисковые системы

PACHA
01.07.2017
12:43:19
http://securityaffairs.co/wordpress/60576/hacking/eternal-blues-vulnerability-scanner.html
а чем nmap не угодил со скриптом "File smb-vuln-ms17-010"

Zlokot
01.07.2017
12:48:28
inte11
01.07.2017
12:49:38
Видимо, в нмапе есть скрипт такой, качаешь нмап, качаешь скрипт и радуешься

Можно zmap

shadowsoul
01.07.2017
12:49:50
ты ему ещё мануал по гуглу дай

Zlokot
01.07.2017
12:49:57
ага. просто думал есть линк на детали

Google
inte11
01.07.2017
12:50:00
Он с графической оболочкой

ViolentOr
01.07.2017
12:50:23
PACHA
01.07.2017
12:50:28
https://nmap.org/nsedoc/scripts/smb-vuln-ms17-010.html

inte11
01.07.2017
12:50:29
Есть линк на детали

В поисковых системах их много)

shadowsoul
01.07.2017
12:52:08
А есть?
ой фыр

Shmelev
01.07.2017
12:52:27
Была целая книжка по гуглохакингу, емнип

Igor
01.07.2017
12:52:51
А есть?
https://support.google.com/websearch/answer/134479?hl=en

Admin
ERROR: S client not available

Igor
01.07.2017
12:52:58
Извините.

Vitaly
01.07.2017
12:54:06
Была целая книжка по гуглохакингу, емнип
На exploit-db база гугл дорков есть )

inte11
01.07.2017
12:54:36
Посоны, пишу с микроволновки, как пользоваться гуглом?

Nplsnk
01.07.2017
12:54:40
Google dorks - это весьма полезные фишечки. Действительно стоит почитать.

Вот без шуток.

inte11
01.07.2017
12:55:47
-0.134

Shmelev
01.07.2017
12:56:01
Тогда wget-ом

Если ты достаточно мазохист, то можешь lynx накатить

shadowsoul
01.07.2017
12:57:21
чойта? lynx норм

я в нём баш читаю

Google
Shmelev
01.07.2017
12:57:50
осталось собрать его под микроволновку чтоб влез

inte11
01.07.2017
13:04:09
Почитал про гугл доркс. Действительно хорошая тема

Shmelev
01.07.2017
13:17:18
shodan/zoomeye дорки тоже классная тема

n00b
01.07.2017
13:28:28




о че нашел)

Igor
01.07.2017
13:33:51
На них обычно направления в поликлиниках выписывали. В то время, когда они были, но стали не нужны.

Nplsnk
01.07.2017
13:33:53
Секс

? Snyp
01.07.2017
13:35:43
перфокарты?

Igor
01.07.2017
13:36:24
Да.

? Snyp
01.07.2017
13:36:52
Всегда было загадкой, как на них инфу хранили.

Igor
01.07.2017
13:38:14
Я сварщик не настоящий, но мне кажется, что там не столько хранили инфу (как мы это сейчас представляем), сколько подавали на вводу информацию в вычислительные машины. То есть, с их помощью кодили. Пойду гуглить теперь, самому стало интересно.

n00b
01.07.2017
13:44:51


Tiny
01.07.2017
13:50:31
Кстати термин патч именно с эпохи перфокарт. Дырочки заклеивались.

Dark
01.07.2017
14:17:54
Я сварщик не настоящий, но мне кажется, что там не столько хранили инфу (как мы это сейчас представляем), сколько подавали на вводу информацию в вычислительные машины. То есть, с их помощью кодили. Пойду гуглить теперь, самому стало интересно.
Нет, инфу то они там хранили, просто вопрос именно как. Ведь можно, скажем, условится, что первая половина байта - команда, а вторая - аргумент. И в то же время байт - это число. А еще можно как символ типа char расматривать?

Igor
01.07.2017
14:18:51
Dark
01.07.2017
14:50:51
А емкость одной перфокарты в битах, ты, часом, не знаешь?

User
01.07.2017
14:50:58
Для того что бы загрузить программу в машину в приёмник просто клали пачку перфокарт и она их зажевывала

Страница 866 из 1477