Active Dormitory

forensicseasy
Автор Дмитрий Татаров (@kukuxumushi) · Решается за ~20 мин
276

Северокорейские хакеры вломились в нашу систему, пока безопасник был в отпуске. Помогите разузнать, как им это удалось. Мы уверены, что крушить нашу инфраструктуру они начали с этой Windows-шары:

\\167.99.136.11\

Можно воспользоваться штатными средствами Windows, или можно взять smbclient