Size: a a a

DCG#7812 DEFCON-RUSSIA

2021 January 21

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
HTML
HowTo


0) git clone and install https://github.com/defcon-russia/metasploit-framework
1) Buy a domain. Shorter better. Like: msf.ws
2) get a hosting like EC2 (let's say IP will be 1.2.3.4)
3) put NS records to msf.ws to the IP of that server
4) Deploy DNS MSF Bridge to that server, run it

./dns_server.py --ipaddr 1.2.3.4 --domain msf.ws
источник

H

HTML in DCG#7812 DEFCON-RUSSIA
Markel Mills
А как днс сервер без бинда
Вот и я подумал, что что то не то... получается нужно поднять свой днс сервер любой + dns_server.py?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Бинд не нужен
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Нужна ns запись в любом регистраторе
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Evgeny Zhitkov
Просто тип, с чего начать
С того, чем код обфусцировали
источник

EZ

Evgeny Zhitkov in DCG#7812 DEFCON-RUSSIA
Slava
С того, чем код обфусцировали
Вот с этого и хочу начать, как понять чем он обфуцирован?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Посмотреть на код, погуглить по тем участкам, которые есть
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Evgeny Zhitkov
Вот с этого и хочу начать, как понять чем он обфуцирован?
Навскидку сложно понять принцип обфускации. Я б для начала познакомился с типовыми подходами и какими-нить готовыми проектами в опенсорсе
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Для пыхи натыкался на пару проектов в гитхабе, погуглить можно по банальному «php obfuscator github»
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Ну и всякие статейки по деобфускации каких-нить пхп вебшеллов/бэкдоров
источник

EZ

Evgeny Zhitkov in DCG#7812 DEFCON-RUSSIA
Уже все прорыл
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Evgeny Zhitkov
Уже все прорыл
Ещё раз порой
источник

EZ

Evgeny Zhitkov in DCG#7812 DEFCON-RUSSIA
Понял что с наскока не сделаю, сейчас себе php накатываю, буду пробовать запустить
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
И так, пока не наступит просветление
источник

EZ

Evgeny Zhitkov in DCG#7812 DEFCON-RUSSIA
Slava
Ещё раз порой
Да уже, как я понял нужно ручками запускать и как при дебагинге эхом тестить
источник

PD

Pussy Dog in DCG#7812 DEFCON-RUSSIA
Уточните пожалуйста
источник

PD

Pussy Dog in DCG#7812 DEFCON-RUSSIA
а кто нибудь Jabber сервер под IPhone держал?
источник

PD

Pussy Dog in DCG#7812 DEFCON-RUSSIA
Ну и вообще
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
сервер под iphone? ето как
источник

PD

Pussy Dog in DCG#7812 DEFCON-RUSSIA
Ой туплю конечно же клиент под IPhone с сервером под Linux (windows)
источник