Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 March 19

W

Wow in DCG#7812 DEFCON-RUSSIA
Egor Podmokov
Ты хочешь просто скрин экрана или именно скрин с RDP сессии?
Рдп сессии ) причем отключенной, да хотя бы активной
источник

EP

Egor Podmokov in DCG#7812 DEFCON-RUSSIA
Wow
Рдп сессии ) причем отключенной, да хотя бы активной
Почитал сабж, у меня тоже ни одной мысли на именно RDP скрин без самой сессии, готового тоже ничего не видел для такого
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
да бля в гугле вообще пусто на эту тему, хотя такой изи кейс вроде бы
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Wow
да бля в гугле вообще пусто на эту тему, хотя такой изи кейс вроде бы
А если мигрануть в процесс, запущенный внутри этой сессии и дёрнуть скриншот оттудова?
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Konstantin
А если мигрануть в процесс, запущенный внутри этой сессии и дёрнуть скриншот оттудова?
хмм, а мигрануть чем?
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Да чем угодно... Invokepsreflect, empire, cobalt, meter в конце концов..
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
Самое простое наверное это кобальт будет... Или метер, если это какая нибудь лаба...
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Konstantin
Самое простое наверное это кобальт будет... Или метер, если это какая нибудь лаба...
В лабе попробовал через метерпретер от пользователя из рдп запустить - он скриншотит сессию console, где локскрин
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Но выяснилось что tscon 5 /dest:console перетаскивает любую rdp сессию в дефолтную и оттуда можно уже скринить чем угодно
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
это почти как провалиться в rdp сессию самому ) не совсем чисто выходит
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
а тут кто нить nexpose в aws использует?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Wow
Привет
Как можно сделать скриншот disconnected RDP сессии из под SYSTEM шелла? может через tscon или дамп памяти?
У тебя есть система на пк где кто-то сидит в рдп?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Неинтерактивной неактивной не знаю как, просто активной вроде в таскхост или шелл инжектишь и делаешь скрин
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
С рдп так работает
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Сделать скрин можно модулем емпа, сливером, кобальтом, etc
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
nnm nnm
Сделать скрин можно модулем емпа, сливером, кобальтом, etc
ты пользуешься sliver? он чем-то лучше метерпретера?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Danila
ты пользуешься sliver? он чем-то лучше метерпретера?
Ну у него в стоке слабый детект, легко сбивать, легко прокидывать в другие тулзы
источник

y

y0xp1ngux in DCG#7812 DEFCON-RUSSIA
Переслано от y0xp1ngux
Exploiting Techniques by Sophos
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
nnm nnm
Ну у него в стоке слабый детект, легко сбивать, легко прокидывать в другие тулзы
Интересно, его допилят как ковенант с С3 до совместимости с этим фреймворком
источник
2020 March 20

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
источник