Size: a a a

2021 March 05

TP

TAPING PRO in secinfosec
С ФОКОЙ только познакомились, а Гугл и уточка не хотят со мной дружить,  Устал роутер перезагружать 😑 Я знаю что вы злые и вредные дятьки, но  что гуглить хоть скажите ?
источник

O

Oleg in secinfosec
TAPING PRO
С ФОКОЙ только познакомились, а Гугл и уточка не хотят со мной дружить,  Устал роутер перезагружать 😑 Я знаю что вы злые и вредные дятьки, но  что гуглить хоть скажите ?
Скажем, что было бы неплохо озвучить ТЗ на русском языке.
источник

TP

TAPING PRO in secinfosec
Foca при первом запуске после перезагрузки роутера работает исправно. При создании нового проекта, без перезагрузки google выдает ошибку 429.
источник

d3

d3c0d1ng 3rr0r in secinfosec
источник

d3

d3c0d1ng 3rr0r in secinfosec
хм
источник

q

q|z in secinfosec
наткнулся тут на "рыдтим" канале на панику вида "кококо, кобальт 4.2 который в паблике затроянен, нормальный только у нас", и решил посмотреть...
в итоге с оригиналом различия нашлись в следующих файлах:
(вполне логичные)
AuthCrypto.class
authkey.pub
и, что интересно: BeaconC2.class (на скрине)
источник

S

Sug in secinfosec
На anyrun пробовали?
источник

SS

Sergey Senin in secinfosec
q|z
наткнулся тут на "рыдтим" канале на панику вида "кококо, кобальт 4.2 который в паблике затроянен, нормальный только у нас", и решил посмотреть...
в итоге с оригиналом различия нашлись в следующих файлах:
(вполне логичные)
AuthCrypto.class
authkey.pub
и, что интересно: BeaconC2.class (на скрине)
в сети уже есть лицензионный *.jar кобольта 4.2
источник

SS

Sergey Senin in secinfosec
sh256sum совпадает с verify.cobaltstrike.com
источник

S

Sug in secinfosec
Sergey Senin
в сети уже есть лицензионный *.jar кобольта 4.2
Там и 4.3 толкают
источник

SS

Sergey Senin in secinfosec
Sug
Там и 4.3 толкают
это где на раид?
источник

q

q|z in secinfosec
Sergey Senin
в сети уже есть лицензионный *.jar кобольта 4.2
с ним и сравнивал
источник

S

Sug in secinfosec
Sergey Senin
это где на раид?
И там проскакивал
источник

q

q|z in secinfosec
Sug
Там и 4.3 толкают
4.3 пока в паблике нет
источник

S

Sug in secinfosec
Слишком много инфы с чатов льется
источник

SS

Sergey Senin in secinfosec
Sug
Слишком много инфы с чатов льется
ну 4.3 только только вышел, не думаю что сольется за 1-2 дня
источник

S

Sug in secinfosec
Sergey Senin
ну 4.3 только только вышел, не думаю что сольется за 1-2 дня
Так обычно и сливают, за пару дней
источник

SS

Sergey Senin in secinfosec
там нового вроде DNS стейджер
источник

SS

Sergey Senin in secinfosec
как по мне, бек коннект через DNS или DNS DGA уже прошлый век
источник

S

Sug in secinfosec
Я бы попользовался им в реальных целях, но такого не посчастливилось
источник