NetExec (NXC): обзор | Инструмент для пентестинга, который нужно знать каждому
SecureNet Enthusiast
0:00 / 0:00
NetExec (NXC): обзор | Инструмент для пентестинга, который нужно знать каждому
443 просмотра · 2 месяца назад
SecureNet Enthusiast
2,62 тыс. подписчиков
443 просмотра · 2 месяца назад
Полное руководство по NetExec (NXC) | Инструмент для пентестинга, который вам необходимо знать
NetExec (NXC) — один из самых мощных инструментов, используемых во время внутренних тестов на проникновение и оценки безопасности предприятий. В этом видео вы узнаете, что такое NetExec, почему специалисты по безопасности используют его, и как аутентифицировать, перечислять и оценивать системы Windows, используя согласованную структуру команд для различных протоколов.
Начиная с реалистичного сценария внутреннего пентестинга, мы будем использовать предоставленные учетные данные, чтобы определить, какие системы принимают аутентификацию, какие службы доступны и какую информацию можно получить с этих систем в авторизованной лабораторной среде.
Что вы узнаете
✔ Что такое NetExec (NXC)
✔ Когда использовать NetExec во время внутренней оценки
✔ Понимание структуры команд NetExec
✔ Аутентификация и перечисление SMB
✔ Аутентификация WinRM
✔ Краткое введение в Evil-WinRM и его дополнение к NetExec
Лабораторная среда
*Атакующий*
Kali Linux
*Цели*
Windows 8 Workstation
Windows Server 2022
Протоколы, подлежащие проверке
SMB
WinRM
WMI
Evil-WinRM (обзор)
Для кого предназначено это видео?
Студенты, изучающие кибербезопасность
Специалисты по тестированию на проникновение
Операторы Red Team
Специалисты Blue Team
Системные администраторы
Все, кто интересуется безопасностью Windows и оценкой внутренних сетей
Важное замечание
Все демонстрации в этом видео выполнены в изолированной лабораторной среде, которая находится в моем владении. Представленные методы предназначены только для обучения, администрирования систем и авторизованного тестирования безопасности. Всегда получайте явное разрешение перед тестированием систем, которыми вы не владеете и не управляете.
Если это видео оказалось полезным, подпишитесь на канал, чтобы получать больше контента по тестированию на проникновение, безопасности Windows, Active Directory, сетям и практическим лабораторным работам по кибербезопасности.
#NetExec #NXC #Кибербезопасность #ТестированиеНаПроникновение #ЭтическийВзлом #ActiveDirectory #БезопасностьWindows #KaliLinux #WinRM #SMB #RedTeam #BlueTeam #СетеваяБезопасность
Если это станет первым видео в серии, я также добавлю раздел *«Следующее в серии»* после публикации второго видео, который будет напрямую ссылаться на продолжение по Active Directory и LDAP. Это поможет увеличить время просмотра на вашем канале.