Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 03

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Может работать и на икспи, но надо что б там ип6 протокол установлен
А какая связь реверс днс и ип6?
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Konstantin
А какая связь реверс днс и ип6?
Dns aaaa
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Ааа.. вон оно чё..
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
Там больше влезает
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Не только
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Но в dnskey ещё больше лезет, но там тока с 7ки
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Konstantin
Ну дак... Чё ещё надо? Вешай стандартный мсфный бинд на пайп и все... Или создай админ юзера и psexec-ком или импакетом туда...
Спасибо за идею! Сделаю бинд на пайп.
источник
2019 December 04

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Макафи палит все шеллы кто-то тестировал?
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Метасплоит шеллы
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Естессно...
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
А зависимость обнаружения от применения встроенных энкодеров
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Или стоит вообще отказаться от возможности использования если стоит этот антивирь
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Хотя, неверно ответил... Сами шеллы не особо палятся. Палятся файлы, в которых шеллы, когда они попадают к аверу, т.е. если например, сделаешь бинарь из них. Встроенные енкодеры не особо улучшают ситуацию. В случае с макафи подойдёт Вейл или Шелтер., т.к.этот авер так себе...
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Или безтелесный запуск..
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Al Po
Или стоит вообще отказаться от возможности использования если стоит этот антивирь
Цель пробросить пейлоад или проэксплуатировать уязвимость?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Или закрепиться на жертве?
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Есть возможность забросить туда нагрузку и дальше уже работать с помощью этой нагрузки
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Требуется закинуть туда файлик и дальше уже изучаться что внутри есть.
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
В том числе дальнейшее это закрепление
источник

AP

Al Po in DCG#7812 DEFCON-RUSSIA
Но макафи орет как резаный
источник