Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Вопросы по гидре (https://forum.antichat.xyz/showthread.php?t=461673)

madik 27.03.2018 05:22

Всем привет, интересует вот такой момент, в windows системах есть консольная утилита tasklist,

эта программа может работать не только локально но еще и удаленно, командой tasklist /S 192.168.1.1 /U user /P pasword мы запросим выполняемые процессы на удаленном компьютере,

самое интересное что это не отключено на большинстве windows серверов, хотелось бы узнать как мне запустить гидру чтобы сбрутить этот сервис. Всем спасибо

P.S google.com ни чего не дает)

madik 07.04.2018 00:03

Странно что ни кто не ответил до сих пор

lifescore 07.04.2018 00:18

Цитата:

Сообщение от madik
madik said:

Странно что ни кто не ответил до сих пор

суть типо в случае неверной пары логин пароль таск не убьется и выдаст эксепшен с эррором?

странный вопрос, а не отсутствие на него ответа) либо я не въезжаю... во первых зачем? во вторых зачем#2 гидра?

p.s. удаленные команды между тачками в сети в шиндоус вроде как именуется пакетом PsExec? ты это имеешь ввиду?

madik 07.04.2018 00:21

Цитата:

Сообщение от lifescore
lifescore said:

суть типо в случае неверной пары логин пароль таск не убьется и выдаст эксепшен с эррором?
странный вопрос, а не отсутствие на него ответа) либо я не въезжаю... во первых зачем? во вторых зачем#2 гидра?

ты не понял, сути tasklist это отдельная служба не понятно на каком порту и брутиться очень интересно, я руками пробовал, там можно брутить логин отдельно от пароля, получается как рекогнайзер. но как я понял ни кто туда даже не смотрел.

BabaDook 07.04.2018 01:45

паххахахахахаха я заскринил

madik 07.04.2018 01:47

Цитата:

Сообщение от BabaDook
BabaDook said:

паххахахахахаха я заскринил

флаг в руки

user100 16.05.2018 16:19

ТС поитогу тебе нужны учётные данные пользователя на удаленной NT машине?

Зачем городить огород?

Бруть логин/пароль через smb протокол:

hydra -l administrator -P passwords.txt -t 1 192.168.1.1 smb

madik 21.05.2018 16:09

Цитата:

Сообщение от user100
user100 said:

ТС поитогу тебе нужны учётные данные пользователя на удаленной NT машине?
Зачем городить огород?
Бруть логин/пароль через smb протокол:
hydra -l administrator -P passwords.txt -t 1 192.168.1.1 smb

SMB Ни какого отношения к этому не имеет, не всегда smb торчит в сетку, а в моем слуае все проверенные мною машины отвечаю на запросы.

Kevin Shindel 21.05.2018 16:17

Цитата:

Сообщение от madik
madik said:

ты не понял, сути tasklist это отдельная служба не понятно на каком порту и брутиться очень интересно, я руками пробовал, там можно брутить логин отдельно от пароля, получается как рекогнайзер. но как я понял ни кто туда даже не смотрел.

Очень просто.

Запускаем на Шиндоус\Линуз Акулу и пробуем тасклист потом смотрим лог и узнаём порт на который отправлялись пакеты.

А вообще любая служба это сервер\клиент. Если куда то отправляешь комманду значит там висит сервак который их ожидает.

Вот подсказка...

https://ru.wikipedia.org/wiki/Удалённый_вызов_процедур

madik 21.05.2018 16:21

Цитата:

Сообщение от Kevin Shindel
Kevin Shindel said:

Очень просто.
Запускаем на Шиндоус\Линуз Акулу и пробуем тасклист потом смотрим лог и узнаём порт на который отправлялись пакеты.
А вообще любая служба это сервер\клиент. Если куда то отправляешь комманду значит там висит сервак который их ожидает.

с kali live норм сетку снифает?


Время: 23:22