SMB и WebDAV для этичного хакера: Все способы передачи файлов
SynthpowerSec
0:00 / 0:00
SMB и WebDAV для этичного хакера: Все способы передачи файлов
1 201 просмотр · 1 дн. назад
SynthpowerSec
724 подписчика
1 201 просмотр · 1 дн. назад
В этом видео будет только практика на виртуальных машинах и разбор работы с протоколами SMB и WebDAV. Покажу, как быстро переносить файлы, закидывать пейлоады на целевую машину и эксфильтровать данные. Это база, которая постоянно нужна на пентестах, в CTF-лабах и при обычном администрировании систем. Пройдемся по всей цепочке: начнем с быстрых скриптов из пакета Impacket и настроим полноценный Samba-сервер. Разберем загрузку и выгрузку файлов через CMD и PowerShell, если на целевой системе недоступен GUI. Также посмотрим на практике, как делать эксфильтрацию и загрузку на хостах Linux, а в конце подключим WebDAV для обхода заблокированного 445-го порта.
Telegram канал:
https://t.me/synthpower
(авторские справочники, базы знаний по Blue/Red Team, разборы тулов и методологии)
00:00 - Введение (что узнаем сегодня)
00:40 - Что такое SMB и работа с Impacket
01:23 - Запуск SMB-сервера с помощью Impacket
02:00 - Заходим на шару атакующего с Windows
02:28 - Выгружаем secrets.zip на ПК с атакующего
03:04 - Загружаем payload на ПК Windows
03:33 - Доступ к шаре атакующего из браузера
04:09 - Загружаем/выгружаем файлы из терминала с помощью net use
05:13 - Монтируем шару как диск Z: из терминала
05:53 - Выгружаем файлы с помощью утилиты copy
06:24 - PowerShell: New-SmbMapping — загрузка и выгрузка
07:38 - Итоги использования SMB на Windows
08:00 - Linux: загрузка с помощью smbclient
09:22 - Рекурсивно скачиваем директории/файлы с машины атакующего
10:18 - Загружаем файлы с Linux на шару атакующего
10:53 - Рекурсивно выгружаем директории/файлы с Linux с помощью tar
11:47 - Установка и настройка Samba-сервера на хосте атакующего
13:54 - Монтируем шару на Linux-хосте и копируем файлы на неё
15:36 - Эксфильтрация на примонтированную шару атакующего
16:42 - Отмонтируем шару и удаляем директорию
16:58 - Поднимаем Impacket-server и монтируем его шару вместо Samba
17:27 - Фикс ошибки kernel error и важность ресёрча проблем в Google
19:17 - SMB: типовые ошибки, проблемы и их решения
19:28 - Протокол WebDAV
20:18 - Установка WebDAV-сервера на ПК атакующего
21:12 - Качаем файлы с хоста атакующего с помощью WebDAV
22:28 - Включаем WebClient service (или убеждаемся, что он запущен)
23:48 - Эксфильтрация файлов с Windows на хост атакующего с помощью WebDAV
24:56 - Монтируем WebDAV как полноценный диск
26:09 - PowerShell: загружаем файлы с ПК атакующего на хост Windows
26:40 - Эксфильтрация через терминал, если недоступен GUI
27:13 - Выгружаем директорию с помощью утилиты robocopy
28:30 - WebDAV: типовые ошибки, проблемы и их решения
28:35 - Выводы