Thảo luận: Pentest Scenario - Rogue Employee
Có một loại scenario khi đi làm Pentest mà mình nghĩ là rất khó ăn, đó là Rogue Employee.
Scenario thế này: Một nhân viên trong công ty với 1 máy tính ko có quyền quản trị, không có quyền cài phần mềm, usb lock-down cố gắng hack được càng nhiều thông tin càng tốt, mục tiêu cuối cùng là lấy được domain admin level.
Làm cái này mình thấy hên xui, có khi local admin password nằm trong file text trên 1 share drive, chỉ cần dùng Netscan portable của SoftPerfect là được. Nhưng cũng có khi chả làm được gì cả. Nhất là trong trường hợp này, không có Kali hay bất cứ thứ gì. Trừ khi mình có quyền admin để cài Kali hay VM, không thì mọi thứ mình tự cắm thêm vào đều tính là không hợp lệ.
Có ai có ý kiến hay cho những trường hợp này ko?
Scenario thế này: Một nhân viên trong công ty với 1 máy tính ko có quyền quản trị, không có quyền cài phần mềm, usb lock-down cố gắng hack được càng nhiều thông tin càng tốt, mục tiêu cuối cùng là lấy được domain admin level.
Làm cái này mình thấy hên xui, có khi local admin password nằm trong file text trên 1 share drive, chỉ cần dùng Netscan portable của SoftPerfect là được. Nhưng cũng có khi chả làm được gì cả. Nhất là trong trường hợp này, không có Kali hay bất cứ thứ gì. Trừ khi mình có quyền admin để cài Kali hay VM, không thì mọi thứ mình tự cắm thêm vào đều tính là không hợp lệ.
Có ai có ý kiến hay cho những trường hợp này ko?