• XSS.stack #1 – первый литературный журнал от юзеров форума

Помощь EDR

triboulet

floppy-диск
Пользователь
Регистрация
19.08.2025
Сообщения
4
Реакции
0
I'm getting very annoyed now..

I land beacon via phishing and everytime after 2-3 min EDR kills it... I'm using cobalt strike.
Any hint / tip guys appreciate it. I am using indirect syscalls with lnk execution
----------------------------
Меня это уже очень раздражает..
.Я запускаю маяк через фишинг, и каждый раз через 2-3 минуты EDR его убивает... Использую Cobalt Strike.
Буду благодарен за любые подсказки/советы. Я использую косвенные системные вызовы с выполнением LNK.
 
what do you suggest I drop first? just proxy and get NTLM of current user?
yep, proxy and then go on, depends on the target actually.
but landing smth like coba firstly as i said its not good, christmas tree for edrs
 
I'm getting very annoyed now..

I land beacon via phishing and everytime after 2-3 min EDR kills it... I'm using cobalt strike.
Any hint / tip guys appreciate it. I am using indirect syscalls with lnk execution
----------------------------
Меня это уже очень раздражает..
.Я запускаю маяк через фишинг, и каждый раз через 2-3 минуты EDR его убивает... Использую Cobalt Strike.
Буду благодарен за любые подсказки/советы. Я использую косвенные системные вызовы с выполнением LNK.
You need to dig in into the beacon logic pretty deep and change it fundamentally to avoid detects/kills. I would suggest to stop using proprietary solutions and switch to opensource/selfwritten infrastructure. When it comes to a real attack - nothing comes more handy than a tools that do exactly what you are expecting of them doing.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх