- Автор темы
- Добавить закладку
- #21
В ps1 заменил $http на ссылку на бинарник, запускается и закрывается cmd и ничего не происходит. При этом eventvwr запускается невидимо, висит в процессахСтарый добрый абуз эвентвивера
В ps1 заменил $http на ссылку на бинарник, запускается и закрывается cmd и ничего не происходит. При этом eventvwr запускается невидимо, висит в процессахСтарый добрый абуз эвентвивера
Попробовал одним из первых этот вариант - не сработалочерез Nsudo че не вариант чтоли
Только безопасностью серверов не отделаешься, требуется системный подход к защите всей инфраструктуры.Ребят в общем перевелся работать в более крупную компанию, очень интересует тема сетей и доступа к ним...хочу понять как действовать чтобы повысить безопасность серверов.
Может курс есть какой хороший или статьи интересные.
До этого не очень интересовался данной темой, но перешел в другую компанию и тут не просто как было 3 сервера на прошлом месте, тут и ип телефония и десятки серверов различных.
По этому ищу хороший материал. Если знаете какие то полезные темы в этом направлении - посоветуйте. Буду благодарен. До этого работал просто сисадмином где было 40 машин, несколько принтеров и 3 сервера.
Сейчас когда оценил весь масштаб работы в этой компании понял, что без этих знаний мне будет тяжко.
whoami /priv сделай командуRunning as: NT AUTHORITY\NETWORK SERVICE
Да, извините, 2 ав стоитАВ нет?Может он мешает
Выше написал по поводу пробования эксплойтов на такой же ОС. Они поднимают от админа к системе, нужно от дефолтного юзера к админуПодними ВМ с идентичной ОС и набором патчей, проверь эксплоиты без АВ.
Тебе скидывали 3 CVE, которые поднимают от юзера.Выше написал по поводу пробования эксплойтов на такой же ОС. Они поднимают от админа к системе, нужно от дефолтного юзера к админу
Да, даже фотку выложил со скрином ошибки, на тестовом таком же сервереТебе скидывали 3 CVE, которы
Благодарю. Попробуюhttps://github.com/itm4n/Perfusion
Попробуй это
Не удается скомпилить, может поможете скомпилить 2 файла?https://github.com/itm4n/Perfusion
Попробуй это
Там защита стоит от скрипткиддисов насколько понял. Нарошно убраны строки в коде. Код надо допиливать. Также буду благодарен у кого есть скомпиленный рабочий кодНе удается скомпилить, может поможете скомпилить 2 файла?
Да, возможно. Второй раз в жизни открываю Visual studio, учиться уже поздно. Сообщите, если удастся скомпилить, по описанию подходитТам защита стоит от скрипткиддисов насколько понял. Нарошно убраны строки в коде. Код надо допиливать. Также буду благодарен у кого есть скомпиленный рабочий код