RedTeam Service
783 subscribers
191 photos
22 videos
68 links
Опытный разработчик. Работаю с пентестерами.

C#, C++, Golang, JS, PHP, python
Download Telegram
Channel created
Наши партнеры: @DutyFreeForum https://forum.duty-free.cc форум по информационной безопасности для пентестеров 🤑💰

Мой коммерческий топик на xss: не актуально
Мой коммерческий топик на exploit: не актуально
Мой профиль на RAMP: не актуально

Суммарный депозит более 9k$ 💲
Работаем с 2024 года!
Десятки положительных отзывов на форумах
Гарант сделки

⁦Основной стек: C#, C++, Golang, JS, PHP, python

Связаться со мной можно через форум, далее tox.

Огромное спасибо администрации xss и exploit, что даете мне возможность предоставлять коммерческие услуги🙏
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤡1
Странный пассажир мне написал, предложил за 15k$ в мес. разрабатывать зарубежное авито. Но есть одно условие. Надо созвониться по гс, рассказать о себе😁

Администрация быстро уладила вопрос, отправила красноперого в перманентный блок🙏🏼
😁1
RDP RedScreen готовый софт мощная игрушка для получения доступов

Данный софт снят с продажи по просьбе клиента. В целом интересный проект достаточно ip с рдп чтобы заполучить доступ.

Можно было его продать в несколько рук, но поскольку клиент против пришлось снять. Репутация дороже.

Уязвимость довольно старая, но до сих пор немало компов. Вот пример эксплуатации RDP Sticky keys backdoor.

В MITRE ATT&CK: техника T1546.008 – Accessibility Features

Когда на экране блокировки Windows (в том числе через RDP) нажимается Shift 5 раз подряд, вызывается sethc.exe — служба "залипания клавиш". Если злоумышленник (или пентестер) заменит sethc.exe на cmd.exe, то при вызове этой функции откроется командная строка с правами SYSTEM, без входа в систему.

#rdp #рдп #pentest

@RedTeamCoder