Что делать в первую очередь при завладении чужого ПК

  • Автор темы Knopka
  • Дата начала
K

Knopka

Original poster
При попадании на компьютер жертвы, в первую очередь необходимо оценить и понять, где нам удалось закрепиться. Здесь список из 4-x важных команд Windows-терминала для сбора информации о системе.

1) systeminfo - дает нам информацию о:
- имени узла;
- названии и версии ОС;
- даты установки и времени загрузки ос (есть возможность понять как часто перезагружается ПК);
- разрядность ОС (многие программы работают только на определенных разрядностях);
- Часовой пояс и язык системы (понять в какой части света мы находимся);
- далее важный момент, узнать находится ли ПК в домене или нет, этот факт совпадают + домен WORKGROUP, то получается ПК не в домене, если сервер входа в сеть отличный от имени узла, тогда скорее всего ПК находится в домене (чтобы узнать более точно нужно выполнить команду whoami и посмотреть полный путь имени пользователя)
- следующий момент установленные исправления, позоляет понять обновляется ли компьютер, чтобы иметь возможность пробовать те или иные уязвимости системы;
- сетевые адаптеры, узнаем число интерфейсов и их IP-адреса


2) tasklist /V /FI "MODULES ne WOW64.dll" && tasklist /V /FI "MODULES eq WOW64.dll" советую использовать эту команду с использованием фильтров, так как это дает возможность понять кую разрядность имеет запущенный процесс, необходимо знать для инжекта в процессы.

3) tracert

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- позволит узнать через какие маршрутизаторы проходят пакеты от компьютера жертвы и каким провайдером пользуется жертва

4) whoami /priv - позволит узнать права пользователя работающего за ПК (довольно успешный исход когда мы имеем доступ к SeDebugPrivilege), которая позволит запускать программы требующих администраторских прав.
 
  • Like
Реакции: st.ap и zimba
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
wrangler65 Интересно USDT гонят с европейских криптобирж: что делать владельцам стейблкоина Новости в сети 0
Gorsilov Подскажите что с етими базами делать? и Как? Вопросы и интересы 0
H Что делать с 400к доками , кто их покупает ? Свободное общение и флейм 3
B Что делать если заблокировали киви Полезные статьи 1
M MYR Dump Забугор Что бы не делать миллион тем) Раздача email 8
H Помогите есть приватные дорки что сними делать Вопросы и интересы 7
X нашел xss , что делать дальше? Вопросы и интересы 0
C Анонимность в Tor: что нельзя делать. Анонимность и приватность 6
I Что делать с дропом? Вопросы и интересы 6
Admin Что делать, если ты в федеральном розыске. Свободное общение и флейм 8
farhad.tiger Что делать если уже поймали? Полезные статьи 17
Support81 Вся финансовая система на GPT: что может пойти не так Новости в сети 0
wrangler65 Что такое централизованный финансы? Полезные статьи 0
Support81 Grok 3 покажут уже сегодня: что известно о главной новинке февраля Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 Сбой на ключевом интернет-узле в Москве: что произошло? Новости в сети 0
Support81 Россия вводит жесткие меры против киберпреступников: что изменится? Новости в сети 3
Ёшкин_кот Интересно Азбука начинающего хакера. "Что такое Google Dorks и с чем его едят" Полезные статьи 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Тесный союз Маска и Трампа: что скрывается за многомиллионной поддержкой? Новости в сети 0
Support81 Американцам советуют уходить в цифровое подполье: что происходит? Новости в сети 0
Support81 От кибератак до насилия над детьми: что скрывают участники Scattered Spider Новости в сети 0
Support81 Из инфлюенсеров в информаторы: что нужно знать владельцам страниц с 10 тысячами подписчиков Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
Ёшкин_кот Интересно Азбука начинающего хакера. "Что такое SQL injection" Уязвимости и взлом 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
turbion0 Мошенники начали обзванивать людей от имени сотрудников банка и уверять, что у тех возникла просрочка по ипотеке. Новости в сети 1
Support81 Интересно Ученые доказали, что власть развращает даже самых честных Свободное общение и флейм 0
T что будет если в sandboxie открыть вирус ? Вопросы и интересы 1
turbion0 Мошенники убедили директора фирмы, что он «избранный», и обокрали его. Новости в сети 0
Emilio_Gaviriya Статья Что такое Responder. Уязвимости и взлом 0
El_IRBIS Интересно Что такое EaaS. Анонимность и приватность 0
Emilio_Gaviriya Статья AlienVault: Всё, что вам нужно знать о платформе для обнаружения угроз. Уязвимости и взлом 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Настройка системы для работы 0
Support81 82 участника, 1,3 миллиарда и...отсрочка: что происходит с российской платформой для обмена кодом Новости в сети 0
Emilio_Gaviriya Статья Что такое шифрование с открытым ключом. Анонимность и приватность 0
Emilio_Gaviriya Статья Что такое Kerberos. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое Burp Suite. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OWASP Top Ten и с чем его едят. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OPSEC? Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое SQL-инъекции (ч.1). Уязвимости и взлом 0
Emilio_Gaviriya Интересно Что такое Pig. Другие ЯП 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Emilio_Gaviriya Статья Что такое PKI. Анонимность и приватность 0
Emilio_Gaviriya Статья Что такое Malware-as-a-Service. Вирусология 0
Support81 ЦБ объявил войну кредитным мошенникам: что изменится для банков и клиентов Новости в сети 0
Emilio_Gaviriya Статья Что такое DLP и с чем его едят? Уязвимости и взлом 0
Ёшкин_кот Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
Emilio_Gaviriya Статья Права задержанного: что важно знать после задержания. Анонимность и приватность 0

Название темы