Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение

Обходим Windows Defender дешево и сердито: meterpreter сессия через python

Время на прочтение3 мин
Количество просмотров25K
image

Всем привет. Сегодня рассмотрим вариант запуска meterpreter сессии на машине Windows 10 с самыми свежими патчами (включая Windows Defender). И все также будем обходить антивирусы. Meterpreter — расширенная многофункциональная начинка (payload, нагрузка), которая может быть динамически расширена во время выполнения. В нормальных условиях это обеспечивает вас основной оболочкой и позволяет вам добавлять новые особенности к ней по мере необходимости.
Будем мы это делать с помощью Python, и посмотрим, как поведут себя антивирусные средства.

Предугадывая вопрос «А нужен ли нам Python на машине жертвы для запуска ехе?», отвечу сразу – нет, не нужен, все уже внутри.
Читать дальше →
Всего голосов 37: ↑35 и ↓2+33
Комментарии13

Продвинутое логирование Windows. Ищем mimikatz

Время на прочтение3 мин
Количество просмотров10K

Всем привет. Сегодня рассмотрим пример, когда злоумышленнику удалось обойти Windows Defender, но не удалось — безопасника. Да, речь опять про mimikatz. Как, запуская mimikatz, обойти Windows Defender, можно почитать тут. А сегодня, как я и обещал, рассмотрим что-нибудь для «синей» команды. Если это хоть кому-нибудь поможет, значит — все не зря. Итак, поехали.
Читать дальше →
Всего голосов 16: ↑16 и ↓0+16
Комментарии5

Обходим Windows Defender дешево и сердито: обфускация Mimikatz

Время на прочтение4 мин
Количество просмотров30K
image

Всем привет. Сегодня рассмотрим вариант запуска mimikatz на Windows 10. Mimikatz — инструмент, реализующий функционал Windows Credentials Editor и позволяющий извлечь аутентификационные данные залогинившегося в системе пользователя в открытом виде.

В ходе пентеста полезно иметь штуку, которая сдампит пароли юзеров, но сейчас даже встроенный в винду стандартный Windows Defender становится проблемой и может помешать нашим грандиозным планам.

Замечу, что этот способ подходит и для других антивирусных продуктов (Virustotal ДО и ПОСЛЕ тоже так считает), которые проводят статичный анализ бинарников по сигнатурам.
Так что хоть и данный способ вряд ли поможет вам против EDR решений, но легко поможет обойти Windows Defender.

Раньше его можно было обойти изменением слов в файле с mimikatz на mimidogz, удалением пары строк в метаданных и баннеров. Сейчас же это стало сложнее, но все же возможно.
Читать дальше →
Всего голосов 29: ↑28 и ↓1+27
Комментарии20

Maltego для бедных или какие есть бесплатные дополнения к ней

Время на прочтение4 мин
Количество просмотров25K

Давным-давно я задумал написать статью про удешевление работы с Maltego. Продукт, безусловно, классный. Но очень уж дорогой. Особенно для среднестатистического отечественного осинтера, у которого нет 4.000$ на закупку самого визуализатора и всех самых сочных модулей к нему.

Поэтому наша сегодняшняя тема касается возможности использования некоммерческой версии Maltego CE (Community Edition), а также бесплатных трансформов к ней.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Звездная зола. Чем закончится диаграмма Герцшпрунга-Рассела

Время на прочтение6 мин
Количество просмотров15K

Именно эта диаграмма, связывающая спектральный класс звезды с возрастом и массой светила, обладает примерно такой же замечательной периодичностью, как и таблица Менделеева. В ней есть эволюция и предсказуемость. Прослеживается и основная закономерность, характерная для Главной последовательности: вместе с массой звезды убывает ее температура и объем. При этом диаграмма Герцшпрунга-Рассела не демонстрирует еще одного важного свойства звезд: чем ниже температура, тем дольше будет гореть (тлеть) звезда. В результате длительного вырождения звезд, относящихся к известным ныне спектральным классам, также могут возникать странные объекты, которые можно назвать «гипотетическими» звездами. Они пока не образовались, так как Вселенная еще слишком молода. Но в теории такие звезды уже описаны, и именно о наиболее интересных из них я собираюсь рассказать ниже.

Читать далее
Всего голосов 54: ↑54 и ↓0+54
Комментарии23

Физические итоги 2019 года

Время на прочтение7 мин
Количество просмотров17K


Привет, Хабр! На первой рабочей неделе нового года настало время оглянуться назад и вспомнить успехи 2019-го. Ушедший год запомнился и технологическими прорывами, и новыми научными проблемами. Давайте взглянем на самые интересные результаты поближе.

Читать дальше →
Всего голосов 71: ↑71 и ↓0+71
Комментарии22

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность