Size: a a a

SOС Технологии

2019 July 05

Z

Zer0way in SOС Технологии
Alexey
наколенное решение?
по ходу так и буду делать
источник

Z

Zer0way in SOС Технологии
собирать по смб...
источник

A

Alexey in SOС Технологии
просто сканированием шар
источник

Z

Zer0way in SOС Технологии
так по ходу и будет
источник

A

Alexey in SOС Технологии
но это не точно
источник

A

Alexey in SOС Технологии
на компах с каспером может возбудится
источник

Z

Zer0way in SOС Технологии
😀cme smb list.txt |grep ....
источник

A

Alexey in SOС Технологии
Alexey
на компах с каспером может возбудится
и доменные и недоменные
источник

К

Кац in SOС Технологии
Zer0way
так по ходу и будет
а чего сиемом не делать? оно ж в аудит умеет
источник

Z

Zer0way in SOС Технологии
Кац
а чего сиемом не делать? оно ж в аудит умеет
в аудит имея уз
источник

Z

Zer0way in SOС Технологии
у меня цель находить тех кто вне домена и вообще непонятно откуда выполз
источник

Z

Zer0way in SOС Технологии
очень большая сеть, что то да потеряется
источник

$

$t3v3;0) in SOС Технологии
Zer0way
у меня цель находить тех кто вне домена и вообще непонятно откуда выполз
Dhcp можно ещё анализировать
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Dhcp можно ещё анализировать
+
источник

$

$t3v3;0) in SOС Технологии
И днс логи
источник

$

$t3v3;0) in SOС Технологии
Матчить с АД
источник

EO

Eric Oldmann in SOС Технологии
появился на свитче неизвестный mac в arp таблице - автоматом запирать в специальный vlan
источник

EO

Eric Oldmann in SOС Технологии
как дети прямо, нешто ещё в школоло учились, когда выскочил баг в windows rpc?
источник

К

Кац in SOС Технологии
Eric Oldmann
появился на свитче неизвестный mac в arp таблице - автоматом запирать в специальный vlan
это уже не обнаружение =)
источник

EO

Eric Oldmann in SOС Технологии
а вот обнаружение уже в этом vlan, там и шары сканнить и вообще всё
источник