Size: a a a

Check Point Community (RUS)

2020 March 03

p

pr0phet in Check Point Community (RUS)
Есть тикет - можете посмотреть )
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Ок)
источник

p

pr0phet in Check Point Community (RUS)
Евгений - другие сигнатуры этого же профиля отрабатывают между этими же хостами
источник

p

pr0phet in Check Point Community (RUS)
Видимо метасплойт впереди планеты всей 😊
источник

SS

Sergey Serov in Check Point Community (RUS)
Смотря какой тип транспорта в пэйлоаде используется
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
а у вас в сети реально используется порт 4433? Или этот порт чисто для экспериментов?
источник

p

pr0phet in Check Point Community (RUS)
Самый банальный - reverce_tcp
источник

p

pr0phet in Check Point Community (RUS)
Evgeniy Olkov
а у вас в сети реально используется порт 4433? Или этот порт чисто для экспериментов?
Это порт, который я сгенерировал в полезной нагрузке
источник

SS

Sergey Serov in Check Point Community (RUS)
Значит этот трафик не попадает в обработку движком
источник

p

pr0phet in Check Point Community (RUS)
Он ничем не блокируется
источник

p

pr0phet in Check Point Community (RUS)
Sergey Serov
Значит этот трафик не попадает в обработку движком
Почему?
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Очень странно. Я как только не изгалялся в лабах, чтобы reverce_tcp заработал.
источник

p

pr0phet in Check Point Community (RUS)
блейд firewall этот трафик видит
источник

SS

Sergey Serov in Check Point Community (RUS)
Другого логичного объяснения нет, к сожалению
источник

p

pr0phet in Check Point Community (RUS)
Evgeniy Olkov
Очень странно. Я как только не изгалялся в лабах, чтобы reverce_tcp заработал.
Раньше я тоже тестировал - сессия не строилась
источник

p

pr0phet in Check Point Community (RUS)
Был оч удивлен сейчас...
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Sergey Serov
Другого логичного объяснения нет, к сожалению
IPS плевать на* порт
источник

p

pr0phet in Check Point Community (RUS)
Evgeniy Olkov
IPS плевать на* порт
Понимаю
источник

SS

Sergey Serov in Check Point Community (RUS)
Evgeniy Olkov
Тогда надо на профиль ips смотреть
Тут правильно вам подсветили
источник

p

pr0phet in Check Point Community (RUS)
Evgeniy Olkov
Очень странно. Я как только не изгалялся в лабах, чтобы reverce_tcp заработал.
Так же построил сессию reverce_tcp_rc4 с паролем
источник