• XSS.stack #1 – первый литературный журнал от юзеров форума

Ограничение работы WinInet

секс на пляже

floppy-диск
Пользователь
Регистрация
29.10.2020
Сообщения
5
Реакции
0
Здравствуйте. Хочу грамотно запилить отстук на свой CnC, работающий, несмотря на все внешние факторы. Неоднократко слышал ( но практически не сталкивался ) о том, что WinInet может быть отключен на потенциальной системе. Подскажите пожалуйста, возможно ли это, и если возможно - как производится данная маннипуляция?
 
Первый раз об этом слышу.
Хорошо, в таком случае, при каких условиях, помимо отсутствия доступа к сети отстук через WinInet будет невозможен? Прогон трафика через прокси не берём, т.к адрес прокси сервера легко можно дёрнуть из реестра или конфигурации какого либо софта.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хорошо, в таком случае, при каких условиях, помимо отсутствия доступа к сети отстук через WinInet будет невозможен?
При условиях говнокода в первую очередь. Потом на некоторых старых системах может быть недоступен TLS 1.2 и 1.3.

Прогон трафика через прокси не берём, т.к адрес прокси сервера легко можно дёрнуть из реестра или конфигурации какого либо софта.
Прокси может иметь авторизацию, при этом не обязательно типа Basic.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте. Хочу грамотно запилить отстук на свой CnC, работающий, несмотря на все внешние факторы. Неоднократко слышал ( но практически не сталкивался ) о том, что WinInet может быть отключен на потенциальной системе. Подскажите пожалуйста, возможно ли это, и если возможно - как производится данная маннипуляция?
Не знаю, даже при каких обстоятельствах wininet может быть "отключен". Ограничение на отстук может стоять фаерволом.
Как вариант, это запуск ie с инжектом и отправкой данных на гейт. Или заюзать COM интерфейс ie. (смотри доки в msdn по COM)
 
Не знаю, даже при каких обстоятельствах wininet может быть "отключен". Ограничение на отстук может стоять фаерволом.
Как вариант, это запуск ie с инжектом и отправкой данных на гейт. Или заюзать COM интерфейс ie. (смотри доки в msdn по COM)
Возможно я не так понял людей, которые об этом рассказывали, речь именно об ограничении работы. Файрволл к API никакого отношения не имеет, он покрывает весь сетевой траффик. Инжект в прошлом, нет смысла загрязнять скан этим, да и я вообще не понял, зачем он нужен в контексте твоего предложения. Если имеется ввиду IWebBrowser2, то он задрочен еще со времен годзиллы.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Возможно я не так понял людей, которые об этом рассказывали, речь именно об ограничении работы.
Я не совсем понял тебя. Что ты имеешь ввиду под ограничением работы? На практике еще не встречал.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Файрволл к API никакого отношения не имеет, он покрывает весь сетевой траффик. Инжект в прошлом, нет смысла загрязнять скан этим, да и я вообще не понял, зачем он нужен в контексте твоего предложения.
Фаерволл покрывает уровень приложения, сетевые запросы (тем более по хттп/хттпс) из контекста браузера всегда выглядят легитимно. Запрос из контекста неизвестного доселе неподписанного исполняемого файла, лежащего в темпе или аппдата, выглядит очень подозрительно, и ничто (включая здравый смысл) не мешает такой запрос заблокировать.
 
Я не совсем понял тебя. Что ты имеешь ввиду под ограничением работы? На практике еще не встречал.
Что угодно, препятствующее отстуку в админку.
Фаерволл покрывает уровень приложения, сетевые запросы (тем более по хттп/хттпс) из контекста браузера всегда выглядят легитимно. Запрос из контекста неизвестного доселе неподписанного исполняемого файла, лежащего в темпе или аппдата, выглядит очень подозрительно, и ничто (включая здравый смысл) не мешает такой запрос заблокировать.
Про трастовые процессы и сертификаты понятно, однако разве IE является трастовым? Видел где-то ресерч, аверы и файрволл очень сильно ругались на такую магию с COM интерфейсом IE, так же он может быть отключен в системе.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх