Наши партнеры: @DutyFreeForum https://forum.duty-free.cc форум по информационной безопасности для пентестеров 🤑 💰
Мой коммерческий топик на xss: не актуально
Мой коммерческий топик на exploit: не актуально
Мой профиль на RAMP: не актуально
Суммарный депозит более 9k$ 💲
Работаем с 2024 года!
Десятки положительных отзывов на форумах
Гарант сделки✅
Основной стек: C#, C++, Golang, JS, PHP, python
Связаться со мной можно через форум, далее tox.
Огромное спасибо администрации xss и exploit, что даете мне возможность предоставлять коммерческие услуги🙏
Мой коммерческий топик на xss: не актуально
Работаем с 2024 года!
Десятки положительных отзывов на форумах
Гарант сделки✅
Основной стек: C#, C++, Golang, JS, PHP, python
Связаться со мной можно через форум, далее tox.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤡1
Странный пассажир мне написал, предложил за 15k$ в мес. разрабатывать зарубежное авито. Но есть одно условие. Надо созвониться по гс, рассказать о себе😁
Администрация быстро уладила вопрос, отправила красноперого в перманентный блок🙏🏼
Администрация быстро уладила вопрос, отправила красноперого в перманентный блок🙏🏼
😁1
RDP RedScreen готовый софт мощная игрушка для получения доступов
Данный софт снят с продажи по просьбе клиента. В целом интересный проект достаточно ip с рдп чтобы заполучить доступ.
Можно было его продать в несколько рук, но поскольку клиент против пришлось снять. Репутация дороже.
Уязвимость довольно старая, но до сих пор немало компов. Вот пример эксплуатации RDP Sticky keys backdoor.
В MITRE ATT&CK: техника T1546.008 – Accessibility Features
Когда на экране блокировки Windows (в том числе через RDP) нажимается Shift 5 раз подряд, вызывается sethc.exe — служба "залипания клавиш". Если злоумышленник (или пентестер) заменит sethc.exe на cmd.exe, то при вызове этой функции откроется командная строка с правами SYSTEM, без входа в систему.
#rdp #рдп #pentest
@RedTeamCoder
Данный софт снят с продажи по просьбе клиента. В целом интересный проект достаточно ip с рдп чтобы заполучить доступ.
Можно было его продать в несколько рук, но поскольку клиент против пришлось снять. Репутация дороже.
Уязвимость довольно старая, но до сих пор немало компов. Вот пример эксплуатации RDP Sticky keys backdoor.
В MITRE ATT&CK: техника T1546.008 – Accessibility Features
Когда на экране блокировки Windows (в том числе через RDP) нажимается Shift 5 раз подряд, вызывается sethc.exe — служба "залипания клавиш". Если злоумышленник (или пентестер) заменит sethc.exe на cmd.exe, то при вызове этой функции откроется командная строка с правами SYSTEM, без входа в систему.
#rdp #рдп #pentest
@RedTeamCoder