Корпоративный инсайд или как угнать учетки?

Discussion in 'Песочница' started by NonSens, 12 May 2015.

  1. NonSens

    NonSens New Member

    Joined:
    9 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Дано: Доступ в локальную корп сеть, кратковременный физический доступ (минута максимум) к компу жертвы. На CCTV палится. При любых странных окошках завется сисадмин. Установлен антивирь.
    Задача: Угнать пароль от учетки ФБ и gmail.

    Коллеги, какие есть варианты? Спасибо.
     
  2. baikalow

    baikalow Member

    Joined:
    6 Sep 2013
    Messages:
    40
    Likes Received:
    7
    Reputations:
    1
    outloocom не пользуется жертва?
     
  3. NonSens

    NonSens New Member

    Joined:
    9 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Нет, только веб
     
  4. Alexey Gromov

    Alexey Gromov New Member

    Joined:
    15 May 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    если у пользователя есть права админа, то вотнуть кейлогер или написать прогу заранее, имитирующую вход в сеть. Он вводит пароль, прога его складывает в файл - отправляет по почте, потом сама себя удаляет и перегружает комп. Всё. Я лет 20 назад, под дос еще такое делал, работало :) Правда я в мирных целях.
     
  5. hmjim

    hmjim New Member

    Joined:
    14 May 2015
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    Если как вы пишете есть физический доступ, можно запряч флешку как оружие ближнего боя, воткнул скопировал файлы учетки, гугли Граббинг при помощи флэшки. Сейчас везде вай фай посканировать сетку может что всплывет. Ну или дешего и сердито позвонить представится сисадмином наплести три короба вытянуть из жерты нужную инфу. Я не знаю конечно что да как в данной ситуации, но как правило обычно слабое звено это человек
     
    #5 hmjim, 15 May 2015
    Last edited: 15 May 2015
  6. ulkoart

    ulkoart Member

    Joined:
    9 May 2015
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    0. Тупо подсмотреть
    1. кейлогер или еще софт какой
    2. По быстренькому залипить фейковые страницы на бесплатном хостинге и за минутку поправить хостс
    3. Бухло/деньги сисадмину.