Всем привет, интересует вот такой момент, в windows системах есть консольная утилита tasklist, эта программа может работать не только локально но еще и удаленно, командой tasklist /S 192.168.1.1 /U user /P pasword мы запросим выполняемые процессы на удаленном компьютере, самое интересное что это не отключено на большинстве windows серверов, хотелось бы узнать как мне запустить гидру чтобы сбрутить этот сервис. Всем спасибо P.S google.com ни чего не дает)
суть типо в случае неверной пары логин пароль таск не убьется и выдаст эксепшен с эррором? странный вопрос, а не отсутствие на него ответа) либо я не въезжаю... во первых зачем? во вторых зачем#2 гидра? p.s. удаленные команды между тачками в сети в шиндоус вроде как именуется пакетом PsExec? ты это имеешь ввиду?
ты не понял, сути tasklist это отдельная служба не понятно на каком порту и брутиться очень интересно, я руками пробовал, там можно брутить логин отдельно от пароля, получается как рекогнайзер. но как я понял ни кто туда даже не смотрел.
ТС поитогу тебе нужны учётные данные пользователя на удаленной NT машине? Зачем городить огород? Бруть логин/пароль через smb протокол: hydra -l administrator -P passwords.txt -t 1 192.168.1.1 smb
SMB Ни какого отношения к этому не имеет, не всегда smb торчит в сетку, а в моем слуае все проверенные мною машины отвечаю на запросы.
Очень просто. Запускаем на Шиндоус\Линуз Акулу и пробуем тасклист потом смотрим лог и узнаём порт на который отправлялись пакеты. А вообще любая служба это сервер\клиент. Если куда то отправляешь комманду значит там висит сервак который их ожидает. Вот подсказка... https://ru.wikipedia.org/wiki/Удалённый_вызов_процедур
Яхз у меня отдельно для этих целей машина... Тебе нужен TCP\135 Метасплойт в помощь... https://www.rapid7.com/db/modules/exploit/windows/dcerpc/ms03_026_dcom еще какой то тестер.... https://www.securitylab.ru/analytics/482995.php
Давно не пользовал винду, но с помощью того же tasklist нельзя тему пробить? Ну там и нетстат в помощь