Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 October 30

g

goaway in DCG#7812 DEFCON-RUSSIA
Можно например так \\ \\
источник

I

InfoSec Expert in DCG#7812 DEFCON-RUSSIA
Где ав то тригерит и какая оболочка?
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
InfoSec Expert
Где ав то тригерит и какая оболочка?
Про оболочку не понял. Инжект в документ
источник

I

InfoSec Expert in DCG#7812 DEFCON-RUSSIA
Малдок что ли пилишь?
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
InfoSec Expert
Малдок что ли пилишь?
Да
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
InfoSec Expert
Малдок что ли пилишь?
Steal Hash
источник

I

InfoSec Expert in DCG#7812 DEFCON-RUSSIA
Я бы сначала закрепился на системе, оффнул вирь, и потом спокойно двигался по шарам
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
InfoSec Expert
Я бы сначала закрепился на системе, оффнул вирь, и потом спокойно двигался по шарам
Да зачастую KSC
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
goaway
Ребят, подскажите, пожалуйста, есть ли какие - то способы в Windows, как можно обратиться к шаре помимо \\ (вопрос именно в строке). Можно ли декодить как - то или формат может другой. Для обхода av
Возможно, можно сделать file://\\share
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Вау, в проводнике работает
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Green Dog
Возможно, можно сделать file://\\share
Сейчас попробую
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Не детектиться, но не факт, что работает
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Что можно использовать \\?\share\
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Green Dog
Что можно использовать \\?\share\
Попробую и отпишу, спасибо большое
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Green Dog
Что можно использовать \\?\share\
Вобщем происследовавад, вроде все пофикшено или не работает, но все равно большое спасибо
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
goaway
Вобщем происследовавад, вроде все пофикшено или не работает, но все равно большое спасибо
сам метод не работает или антивирус всё равно детектит?
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Green Dog
сам метод не работает или антивирус всё равно детектит?
Метод не робит. АВ у меня кроме как на \\\\ больше ни на что не детектил
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Green Dog
сам метод не работает или антивирус всё равно детектит?
Я так понял, что прикрыли по всем фронтам эту лазейку, что в ворде, что в pdf
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Dsseconair будет запись? Знает кто?
источник