Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Приветствую. Может кто знает решения для комфортного просмотра шар, где имеется аутентификация по хэшу? Под удобством я подразумеваю что-то наподобие того, как это в мячике устроено. Консолью двигаться по ним слишком медленно, а клир пасса для мячика нет. RDP, как один из вариантов, не подходит. Для примера, допустим, есть 1к хостов с шарами, с нелогичными именами, такие же нелогичные юзергруппы, поэтому сократить диапазон поиска не представляется возможным. Есть хэш домен админа, для доступа с хэшем по rdp нужно лезть в групполиси и отрубать рестрикшены, чего не хочется делать.
нет, зачем мне как боту мышкой тыкать, я лучше буду фантазировать, что я хакер и через cd буду шары просматривать. Успокойся и попытайся осознать, что я задал за вопрос. А что косаемо предложенного тобой решения, то все бы хорошо, но мне нужно выборочно открывать выбранные файлы. Как хакер я не хочу это делать и отгружать себе на тачку выбранный файл. Хочу как бот - мышкой тыкать и чтоб он волшебным образом открывался))
An advanced, yet simple, tunneling/pivoting tool that uses a TUN interface. - nicocha30/ligolo-ng
github.com
и с своего сервака можно спокойно через VPN шариться по шарам как по своим собственным через explorer стандартный.В том числе поиск,ping и тд будет работать
Если есть ДА поищи менее защищенный комп в сети, без EDR и тд.Такое бывает какой-нить полузабытый комп/сервер и там разверни.Есть конечно много ньюансов, но вариант вполне рабочий и удобный.
Ты, любезный топикстартер, как-то черезчур надменно себя ведёшь. Сначала просишь помощи, а потом помогающих тебе чуть ли херами не кроешь - всё они тебе, такому красивому, угодить не могут. То тебе пост не так читают, то фантазировать тебя, бедняжку, заставляют.
Поэтому следующее не для тебя, а для вменяемых членов коммюнити, для поиска и истории. Собственно, и вышел я на этот пост через поиск, когда пытался найти решение подобной задачи.
Решилась задача через опцию 'impacket-smbclient' '-inputfile'. Опция позволяет передать файл со списком команд impacket-smbclient на исполнение. Набор команд smbclient небогатый, но там есть команда 'tree', которая выдаёт дерево вложенных директорий и файлов от заданной. Далее вывод (impacket-smbclient опция '-outputfile' или stdout) или пишется в файл и далее фильтруется или сразу в pipe и на нужные фильтры. Список хостов подаётся в цикле, конкретный хост подставляется параметром в impacket-smbclient:
list_documents.cmd:
Код: Скопировать в буфер обмена
Код:
use C$
cd \Users\User
tree Desktop
tree Downloads
tree Documents
close
exit
На список от хоста из сотни тысяч файлов по соединению в несколько десятков килобайт уходит 3-4 минуты.
Было бы проще монтировать smb-шару, чтобы сразу и 'grep' тебе и 'find', но mount.cifs, к сожалению, не умеет аутентификацию через хеш. Но он умеет через kerberos ticket, но это я не исследовал. Потому оставлю как мысль для остальных. Можно было бы mount.cifs пропатчить на предмет возможности аутентификации по хешу, но такое вряд-ли в апстрим примут так как тут явно чем-то мутным попахивает. Хотя у SAMBA'вского 'smbclient' есть опция '--pw-nt-hash' - тоже как мысль.