Size: a a a

2020 November 14

S

Slava in secinfosec
А я думаю что нет 🌚
источник
2020 November 15

B(

Bogdan (xaleraf4ra) in secinfosec
MacBook-Pro-Bogdan:~ xaleraf4ra$ pip3 install urllib3
DEPRECATION: Python 2.7 reached the end of its life on January 1st, 2020. Please upgrade your Python as Python 2.7 is no longer maintained. pip 21.0 will drop support for Python 2.7 in January 2021. More details about Python 2 support in pip can be found at https://pip.pypa.io/en/latest/development/release-process/#python-2-support pip 21.0 will remove support for this functionality.
Defaulting to user installation because normal site-packages is not writeable
Requirement already satisfied: urllib3 in ./Library/Python/2.7/lib/python/site-packages (1.26.2)
MacBook-Pro-Bogdan:~ xaleraf4ra$
источник

y

yugoslavskiy in secinfosec
прочитай внимательно что он пишет)
источник

B(

Bogdan (xaleraf4ra) in secinfosec
ну, то что пакет уже поставлен..
источник

S

Slava in secinfosec
он тебе же пишет
источник

S

Slava in secinfosec
что уже всё поставлено
источник

P

PP in secinfosec
Может он потом делает sudo program  / а там уже модулей не поставлено
источник

S

Slava in secinfosec
Bogdan (xaleraf4ra)
MacBook-Pro-Bogdan:~ xaleraf4ra$ pip3 install urllib3
DEPRECATION: Python 2.7 reached the end of its life on January 1st, 2020. Please upgrade your Python as Python 2.7 is no longer maintained. pip 21.0 will drop support for Python 2.7 in January 2021. More details about Python 2 support in pip can be found at https://pip.pypa.io/en/latest/development/release-process/#python-2-support pip 21.0 will remove support for this functionality.
Defaulting to user installation because normal site-packages is not writeable
Requirement already satisfied: urllib3 in ./Library/Python/2.7/lib/python/site-packages (1.26.2)
MacBook-Pro-Bogdan:~ xaleraf4ra$
ты сначала удоли, чего там понаставил
python -m pip uninstall urllib3
python -m pip3 uninstall urllib3

и и уже потом python -m pip3 install urllib3
источник

B(

Bogdan (xaleraf4ra) in secinfosec
Вообщем пришлось в env заходить и там ставить модули
источник

B(

Bogdan (xaleraf4ra) in secinfosec
Короче гемор
источник

B(

Bogdan (xaleraf4ra) in secinfosec
Но получилось
источник

AK

Anton Kirsanov 🐸 in secinfosec
#article #windows #privesc

[Windows RpcEptMapper Service Insecure Registry Permissions EoP]

PS: Интересная статья о том как удалось найти и реализовать уязвимость в window 7 и 2008 r2

https://itm4n.github.io/windows-registry-rpceptmapper-eop/
источник

AK

Anton Kirsanov 🐸 in secinfosec
будет, если прав хватает на маунт, дисковые операции
источник

RK

Roman Kononov in secinfosec
И если не шифровано
источник

q

qap in secinfosec
Но если доберется до загрузчика то и шифрование не спасет
источник

S

S in secinfosec
если загрузчик не зашифрован
источник

T

TopNotchIdiot in secinfosec
винда не умеет файловую систему линукса читать) но умеет диск в сыром виде
источник

T

TopNotchIdiot in secinfosec
вывод : винда безопаснее (шутке)
источник

RK

Roman Kononov in secinfosec
TopNotchIdiot
винда не умеет файловую систему линукса читать) но умеет диск в сыром виде
нативно нет, но тулзы есть (вера только выковыривал с помощью diskinternals)
источник

AK

Anton Kirsanov 🐸 in secinfosec
winhex тоже могучий
источник