Пожалуйста, обратите внимание, что пользователь заблокирован
Приват стоит нормальных денег, да и исполнителя тяжело найти адекватного. По-этому довольствуемся что есть...
Скрытый контент для пользователей: What So Not.
Приват стоит нормальных денег, да и исполнителя тяжело найти адекватного. По-этому довольствуемся что есть...
На эсплоите его нет, он есть на bhf (не реклама)i think expolit forum
Далеко не единственный.С появлением StormKitty/Echelon Chrome v80 уже не является проблемой для дотнет малварей...Он по моему один из немногих (если не один в паблике), который с Chrome 80 пароли тянет?
Их куча (как вариант https://xss.pro/threads/39395/ )Он по моему один из немногих (если не один в паблике), который с Chrome 80 пароли тянет?
+ где-то через неделю / две уже на гитхабе были примеры (для шарпа точно)С появлением StormKitty/Echelon
Кста, прочитает ли этот топик монстркет, но я видел, что в его админке появился aes.php. По сути, он умудрился сервер сайдом на пыхэ снять 80 хромИ почти сразу Крот и еще кто-то там реализовал к нему декриптор, даже тут был пример.
Вообще можно, я даже описывал тут на форуме как это делать(точнее что нужно сдампить в винде для этого), но геморроя в разы больше, чем просто на клиенте расшифровать.как можно на сервере декриптить DPAPI
не, видел слив админки.heybabyone так он же продал проект , или ты о чем? Хз как можно на сервере декриптить DPAPI, впрочем стиллеры не копал особо. Или dpapi на клиенте, а дальше сервер?
Нормально так, по названию одного из файлов выдумывать функционал. Бегло смотрел код админки, AES там использовался при авторизации, если не ошибаюсь. Ничего не мешает расшифровывать хром на сервере. На клиенте расшифровываете только ключ (bas64+DPAPI), шлёте на сервер.Кста, прочитает ли этот топик монстркет, но я видел, что в его админке появился aes.php. По сути, он умудрился сервер сайдом на пыхэ снять 80 хром
Я в пыхе особо не шарю еслчо. Прост в остальных админках не видел такого файлаНормально так, по названию одного из файлов выдумывать функционал. Бегло смотрел код админки, AES там использовался при авторизации, если не ошибаюсь.
Ну у меня как раз так и реализуется.Ничего не мешает расшифровывать хром на сервере. На клиенте расшифровываете только ключ (bas64+DPAPI), шлёте на сервер.
А что на счет StormKitty? В группе одной группе ТГ где сидят такие же школокодеры как LimerBoy написалиНе правда. Уже проверяли.
Думаю лучшее что сейчас есть на рынке, если смотреть соотношения цены и качестваВсем привет.
Кто что может сказать про Redline Stealer? Адекватный софт за свои деньги?