Что делать в первую очередь при завладении чужого ПК

  • Автор темы HHIDE_DUMP
  • Дата начала
  • Просмотры 763
  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
При попадании на компьютер жертвы, в первую очередь необходимо оценить и понять, где нам удалось закрепиться. Здесь список из 4-x важных команд Windows-терминала для сбора информации о системе.

1) systeminfo - дает нам информацию о:
- имени узла;
- названии и версии ОС;
- даты установки и времени загрузки ос (есть возможность понять как часто перезагружается ПК);
- разрядность ОС (многие программы работают только на определенных разрядностях);
- Часовой пояс и язык системы (понять в какой части света мы находимся);
- далее важный момент, узнать находится ли ПК в домене или нет, этот факт совпадают + домен WORKGROUP, то получается ПК не в домене, если сервер входа в сеть отличный от имени узла, тогда скорее всего ПК находится в домене (чтобы узнать более точно нужно выполнить команду whoami и посмотреть полный путь имени пользователя)
- следующий момент установленные исправления, позоляет понять обновляется ли компьютер, чтобы иметь возможность пробовать те или иные уязвимости системы;
- сетевые адаптеры, узнаем число интерфейсов и их IP-адреса


2) tasklist /V /FI "MODULES ne WOW64.dll" && tasklist /V /FI "MODULES eq WOW64.dll" советую использовать эту команду с использованием фильтров, так как это дает возможность понять кую разрядность имеет запущенный процесс, необходимо знать для инжекта в процессы.

3) tracert
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
- позволит узнать через какие маршрутизаторы проходят пакеты от компьютера жертвы и каким провайдером пользуется жертва

4) whoami /priv - позволит узнать права пользователя работающего за ПК (довольно успешный исход когда мы имеем доступ к SeDebugPrivilege), которая позволит запускать программы требующих администраторских прав.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя