Перейти к содержимому

NetExec (NXC): обзор | Инструмент для пентестинга, который нужно знать каждому

SecureNet Enthusiast

0:00 / 0:00

NetExec (NXC): обзор | Инструмент для пентестинга, который нужно знать каждому

443 просмотра · 2 месяца назад
SecureNet Enthusiast
2,62 тыс. подписчиков
443 просмотра · 2 месяца назад
Полное руководство по NetExec (NXC) | Инструмент для пентестинга, который вам необходимо знать NetExec (NXC) — один из самых мощных инструментов, используемых во время внутренних тестов на проникновение и оценки безопасности предприятий. В этом видео вы узнаете, что такое NetExec, почему специалисты по безопасности используют его, и как аутентифицировать, перечислять и оценивать системы Windows, используя согласованную структуру команд для различных протоколов. Начиная с реалистичного сценария внутреннего пентестинга, мы будем использовать предоставленные учетные данные, чтобы определить, какие системы принимают аутентификацию, какие службы доступны и какую информацию можно получить с этих систем в авторизованной лабораторной среде. Что вы узнаете ✔ Что такое NetExec (NXC) ✔ Когда использовать NetExec во время внутренней оценки ✔ Понимание структуры команд NetExec ✔ Аутентификация и перечисление SMB ✔ Аутентификация WinRM ✔ Краткое введение в Evil-WinRM и его дополнение к NetExec Лабораторная среда *Атакующий* Kali Linux *Цели* Windows 8 Workstation Windows Server 2022 Протоколы, подлежащие проверке SMB WinRM WMI Evil-WinRM (обзор) Для кого предназначено это видео? Студенты, изучающие кибербезопасность Специалисты по тестированию на проникновение Операторы Red Team Специалисты Blue Team Системные администраторы Все, кто интересуется безопасностью Windows и оценкой внутренних сетей Важное замечание Все демонстрации в этом видео выполнены в изолированной лабораторной среде, которая находится в моем владении. Представленные методы предназначены только для обучения, администрирования систем и авторизованного тестирования безопасности. Всегда получайте явное разрешение перед тестированием систем, которыми вы не владеете и не управляете. Если это видео оказалось полезным, подпишитесь на канал, чтобы получать больше контента по тестированию на проникновение, безопасности Windows, Active Directory, сетям и практическим лабораторным работам по кибербезопасности. #NetExec #NXC #Кибербезопасность #ТестированиеНаПроникновение #ЭтическийВзлом #ActiveDirectory #БезопасностьWindows #KaliLinux #WinRM #SMB #RedTeam #BlueTeam #СетеваяБезопасность Если это станет первым видео в серии, я также добавлю раздел *«Следующее в серии»* после публикации второго видео, который будет напрямую ссылаться на продолжение по Active Directory и LDAP. Это поможет увеличить время просмотра на вашем канале.