Взлом корпортивной сетки

Discussion in 'Песочница' started by Garric81, 29 Apr 2016.

  1. Garric81

    Garric81 New Member

    Joined:
    29 Apr 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Добрый день нужна помощь кто то пытается взломать мою сеть.
    Ettercap отслеживает вот такие запросы
    SMTP : 192.168.*.*:25 -> USER: PASS: password
    SMTP : 192.168.*.*:25 -> USER: yoko PASS: password
    SMTP : 192.168.*.*:25 -> USER: Ulla@gree**.ru PASS: Ulla
    SMTP : 192.168.*.*:25 -> USER: aaaa PASS: password
    SMTP : 192.168.*.*:25 -> USER: PASS: password
    SMTP : 192.168.*.*:25 -> USER: Unelma@gree**.ru PASS: Unelma
    SMTP : 192.168.*.*:25 -> USER: smtp PASS: password
    SMTP : 192.168.*.*:25 -> USER: PASS: password
    SMTP : 192.168.*.*:25 -> USER: default PASS: password
    LDAP : 192.168.*.*:636 -> Anonymous Bind
    LDAP : 192.168.*.*:636 -> Anonymous Bind
    SMTP : 192.168.*.*:25 -> USER: Uoti@gree***.ru PASS: Uoti

    Если несложно подскажите что делать IDS ставить
     
  2. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    так ip же вроде внутренней сети, найти его, стукнуть по лицу(не забыть спросить, может он просто пасс забыл)
     
    _________________________
  3. popovdk01

    popovdk01 Banned

    Joined:
    29 Apr 2016
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Хах,так подбирают пароли только школьники)) расслабься.
    А так,где то должен быть айпи хакера
     
  4. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    где то))
    в логах вероятно

    прямым подключением к smtp итогда актуально брутить, веб морда не всегда доступна
     
    _________________________
  5. Garric81

    Garric81 New Member

    Joined:
    29 Apr 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    в том то и дело идет перебор паролей. не почты нет такой. не паролей. атака идет 4 месяца это точно. раньше приходили письма типа от джесики.типа фото пользователи некоторые велись
     
  6. Garric81

    Garric81 New Member

    Joined:
    29 Apr 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    другой момент я думаю он мне TMG 2010 пробил или машина с трояном
     
Loading...