Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 March 19

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Если сессия есть - в нее можно провалиться
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Если есть хотя бы шелл от системы, то можно изъебнуться и вломить в нее даже с включенным NLA
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
@kirik_wow шелл есть?
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
SYSTEM, например
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Wow
SYSTEM, например
порт рдп доступен тебе? NLA включен?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
авер на тачке есть?
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
не знаю за NLA, но подрубиться по рдп я не могу
Авера вроде нету
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
чо пишет?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
чем коннектишься?
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
порт за фаерволом
Давай представим что провалиться в рдп я действительно не могу, интересно какие способы в принципе есть
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
может сдампить чью-то память и волатилити достать скрин например
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Wow
порт за фаерволом
Давай представим что провалиться в рдп я действительно не могу, интересно какие способы в принципе есть
На телефон блин сфоткай :D
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Wow
порт за фаерволом
Давай представим что провалиться в рдп я действительно не могу, интересно какие способы в принципе есть
таких способов я не знаю
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
раз у тебя туда шелл есть, пробрось порт себе через сессию и дальше по накатанной
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
это имхо самый простой вариант
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Уверен есть проще)
источник

I

I in DCG#7812 DEFCON-RUSSIA
Мимик умеет RDP сессии воровать
источник

I

I in DCG#7812 DEFCON-RUSSIA
Можно от другого пользователя запустить скриншотилку наверное
источник

EP

Egor Podmokov in DCG#7812 DEFCON-RUSSIA
Wow
Привет
Как можно сделать скриншот disconnected RDP сессии из под SYSTEM шелла? может через tscon или дамп памяти?
Ты хочешь просто скрин экрана или именно скрин с RDP сессии?
источник

EP

Egor Podmokov in DCG#7812 DEFCON-RUSSIA
Делать обычный скрин стандартный функционал любого ратника
источник