SSH перечисление пользователей с последующим перебором
Весьма популярная уязвимость OpenSSH серверов связана с так называемым “перечислением” пользователей (user enumeration). Связана она с тем, что процедура проверки пароля существующего и не существующего пользователя выполняется за
Litl-Admin.ru
Как восстановить пароль из резервной копии Mikrotik
Всем привет! Расскажу одну интересную вещь про то, с чем посчастливилось столкнуться совсем недавно – восстановить пароль для доступа к устройству под управлением RouterOS. Кому это будет полезно?
Litl-Admin.ru
Пути атаки на ActiveDicrectory при помощи Bloodhound
Существует прекрасный наглядный инструмент, показывающий связи между различными объектами в ActiveDirectory, при помощи которого можно быстро оценить возможность компрометации лакомых кусочков – администраторов домена или схемы, а также
Litl-Admin.ru
Захват устройств Cisco через SNMP
Хайповый заголовочек, не так ли? ) Ну не каждое, разумеется, устройство, можно захватить, но я приведу реально рабочий кейс, который может иметь место быть даже у вас в
Litl-Admin.ru
OSINT с FOCA: что можно узнать из публичных источников?
OSINT – получение информации из открытых источников – довольно интересное направление по сбору данных в сети Интернет. Когда-то давно я писал о том, какую информацию может выдать Google,
Litl-Admin.ru
Ищем общедоступные файловые системы
Хочу рассказать один интересный прикол, о котором узнал довольно недавно (но который уже очень давно эксплуатируется всеми, кому не лень). Суть заключается в поиске общедоступных сетевых файловых систем.
Litl-Admin.ru
Windows узнать пароль пользователя и время последнего входа
Здарова. Вот задачка интересная прилетела, нужно информацию по паролям, пользователям собрать. Задачу решил и теперь возникло желание сохранить результаты своих трудов, на будущее. Итак, работать будем с программой
Litl-Admin.ru
Как получить сетевой доступ к Windows от имени другого пользователя не зная пароля
Топология нашего стенда
Сегодня я покажу на примере детали атаки под названием Pass-the-Hash, выполняемой на Windows инфраструктуру. Возможно проведения атаки обусловлена тем, что при сетевом взаимодействии аутентификация производится не по паролю,
Litl-Admin.ru