HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.06.2015, 19:54
dondy
Постоянный
Регистрация: 05.06.2015
Сообщений: 560
Провел на форуме:
135528

Репутация: 5


По умолчанию

всем привет

есть прямой доступ к компьютеру - который входит в сеть холдинга нескольких телеканалов и радиостанций, система windows 7 - антивирь доктор веб

можно ли к нему незаметно подключиться удалённо?, что можно поставить? - radmin могут заметить и стандартный удалённый доступ, иногда туда сисадмин заходит

нужен незаметный доступ к рабочему столу этого компа, а так же возможность через него ходить по корпоративной локальный сети
 
Ответить с цитированием

  #2  
Старый 05.06.2015, 20:33
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Обычно используют кастомные версии radmina или ammyy.

Если компания крупная и ИБ давно сформировалась то Ваше подключение засекут еще на периметре.
 
Ответить с цитированием

  #3  
Старый 05.06.2015, 23:55
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

так хочется сказать "meterpreter shell"
 
Ответить с цитированием

  #4  
Старый 06.06.2015, 00:58
StylerUnder
Новичок
Регистрация: 21.05.2015
Сообщений: 1
Провел на форуме:
377

Репутация: 0
По умолчанию

Однозначно "Remote Manipulator System"

Начало слежения не заметно для юзверя в отличии от радмина(проверено лично), про тим амми я вообще молчу.

Весит в службах, значек в трее скрывается. Имеет удалённый файловый браузер, удалённый диспетчер задач, тельнет и т.д.
 
Ответить с цитированием

  #5  
Старый 06.06.2015, 12:12
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

У Veil'а хороший вирус, ничем не палиться. Оттуда можно и meterpreter-connect поднять. WinRar'ом сделаешь что б он в автозагрузку прописывался, и будет тебе счастье
 
Ответить с цитированием

  #6  
Старый 08.06.2015, 02:49
Darkswen
Новичок
Регистрация: 12.05.2015
Сообщений: 1
Провел на форуме:
281

Репутация: 0
По умолчанию

если сисадмин адекватен - все равно заметит. имхо
 
Ответить с цитированием

  #7  
Старый 09.06.2015, 10:13
dondy
Постоянный
Регистрация: 05.06.2015
Сообщений: 560
Провел на форуме:
135528

Репутация: 5


По умолчанию

Цитата:
Сообщение от StylerUnder  

Однозначно "Remote Manipulator System"
Начало слежения не заметно для юзверя в отличии от радмина(проверено лично), про тим амми я вообще молчу.
Весит в службах, значек в трее скрывается. Имеет удалённый файловый браузер, удалённый диспетчер задач, тельнет и т.д.
А эта программа совсем незаметна, если начать лазить по компьютеру и сети ? за компом будет человек сидеть и если начнут папки открываться и какие то видные признаки активности идти - панику поднимут
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.