Size: a a a

Russian Backup User Group

2019 November 15

KK

Kirill KK in Russian Backup User Group
denys
ха, стерли)
Есть запись кто именно стирал
источник

G

Goletsa in Russian Backup User Group
У меня тоже один виим на 2008р2 стоит
источник

d

denys in Russian Backup User Group
да, есть учетка с этой машины,локальная
источник

LM

Loxmatiy Mamont in Russian Backup User Group
слушайте, да никому не интересны ваши учётки
источник

KK

Kirill KK in Russian Backup User Group
denys
ха, стерли)
Ну что-то не похоже на шифровальщика
источник

KK

Kirill KK in Russian Backup User Group
Loxmatiy Mamont
слушайте, да никому не интересны ваши учётки
Вот это поворот 😱
источник

d

denys in Russian Backup User Group
руками лазили,конечно
источник

LM

Loxmatiy Mamont in Russian Backup User Group
в 99,9% случаев входят через дыры
источник

d

denys in Russian Backup User Group
нет,подобрали пароль к доменной 2008р2,дальше мимкатз или что угодно это понятно, а потом по сети нашли вим.. и
источник

KK

Kirill KK in Russian Backup User Group
denys
руками лазили,конечно
Брут больше 8 символов это сутки. Если у вас под рукой нету пары gtx/rtx/grid
источник

d

denys in Russian Backup User Group
значит дыра
источник

KK

Kirill KK in Russian Backup User Group
denys
нет,подобрали пароль к доменной 2008р2,дальше мимкатз или что угодно это понятно, а потом по сети нашли вим.. и
Мимикац нужно запустить на не доменом хосте
источник

KK

Kirill KK in Russian Backup User Group
С правами лок админа
источник

KK

Kirill KK in Russian Backup User Group
Значит пароль был
источник

KK

Kirill KK in Russian Backup User Group
Или что-то очень дырявое
источник

d

denys in Russian Backup User Group
нет, я про то как ломанули домен. машина апйител, там учетка саппорта с лок админ,это ясно
источник

d

denys in Russian Backup User Group
не ясно как стендалоне вим ушел
источник

KK

Kirill KK in Russian Backup User Group
denys
не ясно как стендалоне вим ушел
Как обычно - кто-то забыл про WU
источник

KK

Kirill KK in Russian Backup User Group
Или инсайд
источник

LM

Loxmatiy Mamont in Russian Backup User Group
denys
не ясно как стендалоне вим ушел
что именно не ясно? как нмапом сканирую сети, или как метасплоитом щупают все хосты?
источник