reconnaissance_atg.hosted.tsag

12+
12+

7 просмотров

3 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

7 просмотров

3 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

7 просмотров

3 дня назад

КРИТИЧЕСКИЙ АНАЛИЗ хоста 208.118.68.188 (atg.hosted.tsag.net) А вот этот сервер (наш старый знакомый Windows Server, на котором на порту 8080 висит старый Exchange) сдал нам всю внутреннюю корпоративную сеть предприятия голыми руками. Nmap задействовал скрипт smtp-ntlm-info и вытащил из NTLM-аутентификации внутреннюю структуру, скрытую за NAT: Раскрытие внутреннего домена Active Directory:Строка DNS_Domain_Name: securelogin.local выдала точное имя их внутреннего домена Active Directory. Вся их сеть завязана на контроллер домена securelogin.local. Имя конкретного сервера (Computer Name):Компьютер называется ATG-SVR-SLMAIL1. Теперь мы знаем точное имя физической или виртуальной машины в локальной сети компании. Точная версия Windows Server:Строка Product_Version: 10.0.20348 указывает на то, что сервер работает под управлением Windows Server 2022 (сборка 21H2). Методы авторизации: Сервер поддерживает AUTH NTLM. Это значит, что если мы когда-нибудь вернемся к идее перебора паролей (Password Spraying), мы сможем проводить атаку прямо через SMTP-протокол, используя доменную структуру securelogin\имя_пользователя. 🏁 Итог масштабной разведки тестирование сети: (onehealth.ca -﹥ tsag.net -﹥ atg.net -﹥ securelogin.local). Предлагаем комплексный аудит ИТ-инфраструктуры и поиск уязвимостей для вашего бизнеса. Гарантируем конфиденциальность и подробный отчет. Связаться с нами:rastimeshin@gmail.com

Название:

reconnaissance_atg.hosted.tsag