Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Взлом корпортивной сетки (https://forum.antichat.xyz/showthread.php?t=440526)

Garric81 29.04.2016 14:19

Добрый день нужна помощь кто то пытается взломать мою сеть.

Ettercap отслеживает вот такие запросы

SMTP : 192.168.*.*:25 -> USER: PASS: password

SMTP : 192.168.*.*:25 -> USER: yoko PASS: password

SMTP : 192.168.*.*:25 -> USER: Ulla@gree**.ru PASS: Ulla

SMTP : 192.168.*.*:25 -> USER: aaaa PASS: password

SMTP : 192.168.*.*:25 -> USER: PASS: password

SMTP : 192.168.*.*:25 -> USER: Unelma@gree**.ru PASS: Unelma

SMTP : 192.168.*.*:25 -> USER: smtp PASS: password

SMTP : 192.168.*.*:25 -> USER: PASS: password

SMTP : 192.168.*.*:25 -> USER: default PASS: password

LDAP : 192.168.*.*:636 -> Anonymous Bind

LDAP : 192.168.*.*:636 -> Anonymous Bind

SMTP : 192.168.*.*:25 -> USER: Uoti@gree***.ru PASS: Uoti

Если несложно подскажите что делать IDS ставить

t0ma5 29.04.2016 17:29

Цитата:

Сообщение от Garric81
Garric81 said:

Добрый день нужна помощь кто то пытается взломать мою сеть.
Ettercap отслеживает вот такие запросы
SMTP : 192.168.*.*:25 -> USER: PASS: password
SMTP : 192.168.*.*:25 -> USER: yoko PASS: password
SMTP : 192.168.*.*:25 -> USER:
Ulla@gree**.ru
PASS: Ulla
SMTP : 192.168.*.*:25 -> USER: aaaa PASS: password
SMTP : 192.168.*.*:25 -> USER: PASS: password
SMTP : 192.168.*.*:25 -> USER:
Unelma@gree**.ru
PASS: Unelma
SMTP : 192.168.*.*:25 -> USER: smtp PASS: password
SMTP : 192.168.*.*:25 -> USER: PASS: password
SMTP : 192.168.*.*:25 -> USER: default PASS: password
LDAP : 192.168.*.*:636 -> Anonymous Bind
LDAP : 192.168.*.*:636 -> Anonymous Bind
SMTP : 192.168.*.*:25 -> USER:
Uoti@gree***.ru
PASS: Uoti
Если несложно подскажите что делать IDS ставить

так ip же вроде внутренней сети, найти его, стукнуть по лицу(не забыть спросить, может он просто пасс забыл)

popovdk01 29.04.2016 18:24

Цитата:

Сообщение от Garric81
Garric81 said:

Добрый день нужна помощь кто то пытается взломать мою сеть.
Ettercap отслеживает вот такие запросы
SMTP : 192.168.*.*:25 -> USER: PASS: password
SMTP : 192.168.*.*:25 -> USER: yoko PASS: password
SMTP : 192.168.*.*:25 -> USER:
Ulla@gree**.ru
PASS: Ulla
SMTP : 192.168.*.*:25 -> USER: aaaa PASS: password
SMTP : 192.168.*.*:25 -> USER: PASS: password
SMTP : 192.168.*.*:25 -> USER:
Unelma@gree**.ru
PASS: Unelma
SMTP : 192.168.*.*:25 -> USER: smtp PASS: password
SMTP : 192.168.*.*:25 -> USER: PASS: password
SMTP : 192.168.*.*:25 -> USER: default PASS: password
LDAP : 192.168.*.*:636 -> Anonymous Bind
LDAP : 192.168.*.*:636 -> Anonymous Bind
SMTP : 192.168.*.*:25 -> USER:
Uoti@gree***.ru
PASS: Uoti
Если несложно подскажите что делать IDS ставить

Хах,так подбирают пароли только школьники)) расслабься.

А так,где то должен быть айпи хакера

t0ma5 29.04.2016 19:08

Цитата:

Сообщение от popovdk01
popovdk01 said:

Хах,так подбирают пароли только школьники)) расслабься.
А так,где то должен быть айпи хакера

где то))

в логах вероятно

прямым подключением к smtp итогда актуально брутить, веб морда не всегда доступна

Garric81 30.04.2016 21:26

в том то и дело идет перебор паролей. не почты нет такой. не паролей. атака идет 4 месяца это точно. раньше приходили письма типа от джесики.типа фото пользователи некоторые велись

Garric81 30.04.2016 21:29

другой момент я думаю он мне TMG 2010 пробил или машина с трояном


Время: 09:49