Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 October 26

T

Truvva in DCG#7812 DEFCON-RUSSIA
Ну там типа есть бекконект, но нужно знать вроде nop, который разный и получать надо на каждой машине
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Да
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Truvva
Ну там типа есть бекконект, но нужно знать вроде nop, который разный и получать надо на каждой машине
А это уже другой вопрос)
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
А если тачка виртуальная так вообще зависимость мегабайтная из за виртуализации
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
Но вроде в коде сплойта разраб обещает что то придумать
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Да:-D
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Просто мы пока вручную делаем
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Но не особо
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
Но по идее даже такая реализация имеет смысл, когда есть рце на машине, узнать на ней значение, и в случае фикса рце зайти с помощью блукипа
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Узнать снаружи же нельзя
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
Al Po
Узнать снаружи же нельзя
Когда уже есть рце и ты на машине
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Так чтобы рсе осуществить нужно знать изначально адрес npp
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Без него можно только бсод получить
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
У меня недавно во время редтима была ситуация когда я с помощью 17-010 зашел на машину, все выкачал, захотел на следующий день зайти еще посмотреть, а уже низя
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
Если бы адрес npp узнал - смог бы через рдп зайти
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
а протроянил бы сразу, можно было бы и без адреса )
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Да о чем и речь
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Без него сложно как то
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
alxchk
а протроянил бы сразу, можно было бы и без адреса )
В команде все трояны в разработке, а паблик решения юзать не хочется
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
А узнать его снаружи без дополнительной инфы нереально
источник