Size: a a a

2017 November 09

SJ

Shmelev Jaroslav in APTLeak
Сергей , Тини. Я буду на зеронайтс. Все те же парни приедут со мной. Кто-то из них если приставал к девушке, то давайте там нормально разберёмся . Если такое есть, я сам выгоню его из команды и приму вину на себя, что взял такого чела. За дефкон мне ваши притензии ясны.
источник

SJ

Shmelev Jaroslav in APTLeak
ждём на зн, и более не интересно обсуждать тут дефкон кз, последующие сообщения будут удалены а люди забанены
источник

SJ

Shmelev Jaroslav in APTLeak
как я понял на этом закончилось
источник

RM

R M in APTLeak
Вангую, кто-то подошёл к бабе узнать как ее зовут. Она, никогда не общавшаяся с мужчинами в реальности, решила, что ее изнасиловали.
источник

SJ

Shmelev Jaroslav in APTLeak
нухз
источник

RM

R M in APTLeak
Я вообще не в теме, просто мысли вслух
источник

SJ

Shmelev Jaroslav in APTLeak
я этой ситуации в общем не понял
источник

NK

ID:270209267 in APTLeak
Shmelev Jaroslav
7499 забавнее
я там есть, как-то раз ответил на вопрос "да" и какой-то придурок мне угрожал баном, потому что я не рапсписал всё как "гайд для ребёнка"
источник

V

Voldemar in APTLeak
Так, что там за DC8800?
Как вступить?
источник

RM

R M in APTLeak
Есть такой семпл, который Симантек выделил в целый отдельный бэкдор, а позитив указывает что это стейджер для кобальт страйка. Прореверсил я его такой и вижу, что там в экспортах "run_shell", а шел декодируется на основе текущего года. И там и вправду стейджер кобальт страйка. Вопрос к red team, это что-то стандартное, что используется пентестерами/в поставке кобальта, или самописное?
источник

RM

R M in APTLeak
источник

RM

R M in APTLeak
источник

RM

R M in APTLeak
формально стейджер, ведь шелкод в нем выполняет именно эту функцию
источник

RM

R M in APTLeak
но вопрос в том, стандратная ли эта штука? или самописная
источник

CM

Canis Majoris in APTLeak
В кобальте много вещей взято из метера. Рефлектив например. Скорее всего этот участок может быть найден там же
источник
2017 November 10

AK

Anton Kirsanov 🇲🇪 in APTLeak
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
по сути Hive просто же тулкит для построения канала коммуникации с сокрытием командного сервера за промежуточными впсками
источник

V

Voldemar in APTLeak
Anton Kirsanov 🇲🇪
по сути Hive просто же тулкит для построения канала коммуникации с сокрытием командного сервера за промежуточными впсками
Ты пробовал развернуть это?
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
а смысл какой?
источник