Использую proxylogon через автоматический эксплоит и после получения доступа в cmd получаю ошибку "AV block exec cmd" https://prnt.sc/skWyISGx1RAe . Можно ли как то обойти АВ или такой IP откидывать?
just asking ! if someone uses obfuscate tools for powershell one liner did it still work ?This is usually WinDefender, maybe you can try to obfuscate the webshell if im not wrong... If you want leave your tox on private, maybe we can share some knowlodge!
что вы имеете под "домен сети" и как его скрыть тогда?попробуй произвести обход AMSI и запустить файл не касаясь диска, должно сработать, тут статья была на этот счёт к примеру: /threads/77828/
так же не стоит светить то что к тебе может привести, например: домен сети или файлы которые ты используешь
в приложенном файле, инфа лишняя, скрывается размытием, либо просто кистью замазатьчто вы имеете под "домен сети" и как его скрыть тогда?
ааа, ты про скрин ТСа, я просто его не смотрел. Затупил)в приложенном файле, инфа лишняя, скрывается размытием, либо просто кистью замазать