Size: a a a

2020 June 22

M🇷

Mikhail 🇷🇺 in Про Windows
Да, конечно, на работе там уже на совести организации
источник

М

Максим in Про Windows
Ну вот лицензии все, я сначала думал домашняя не канает в организации,но мне сказали что можно
источник

М

Максим in Про Windows
Единственный минус что в домен не ввести
источник

KA

Kanlas As. in Про Windows
Archawka
А ещё - не будете в повседневе сидеть с админскими правами
Что? UAC для кого придумали?
источник

U

UsernameAK in Про Windows
Kanlas As.
Что? UAC для кого придумали?
я кстати UAC в виртуалках вырубаю всегда
источник

U

UsernameAK in Про Windows
потому что виртуалки можно переставить, а обычно всё что я в них запускаю требует права админа
источник

U

UsernameAK in Про Windows
D🅞g
Стоить ставить обновление 2004?
если ты девелопер, то думаю стоит
источник

U

UsernameAK in Про Windows
там для девов ништяки завезли
источник

EV

Evgeny V. in Про Windows
Kanlas As.
Что? UAC для кого придумали?
UAC обходится просто.
источник

KA

Kanlas As. in Про Windows
Evgeny V.
UAC обходится просто.
Например?
источник

U

UsernameAK in Про Windows
Kanlas As.
Например?
запустить процесс который в исключениях UAC и заинжектить в него код каким-то образом
источник

U

UsernameAK in Про Windows
но это вроде уже закрыли
источник

EV

Evgeny V. in Про Windows
Kanlas As.
Например?
Изи, как угодно

Буквально сегодня  у бублика, 300 способов через dll
https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows

@hairy_bagel_chanel
источник

KA

Kanlas As. in Про Windows
В итоге там только баг с пробелами в пути. Остальное к uac никаким боком, хоть у тебя отдельная учетка будет
источник

EV

Evgeny V. in Про Windows
Можно ещё поискать, но лениво.
Сабж лишь замедляет процесс взлома и дальнейшего продвижения.
источник

KA

Kanlas As. in Про Windows
Evgeny V.
Можно ещё поискать, но лениво.
Сабж лишь замедляет процесс взлома и дальнейшего продвижения.
Ну собственно о чем и речь
источник

KA

Kanlas As. in Про Windows
Как и отдельная учетка, не поможет. В винде вообще в открытом виде хранятся пароли в credential manager. Меня это куда больше беспокоит
источник

EV

Evgeny V. in Про Windows
В смысле в открытом виде?
Даже mkmikatz не нужен?
источник

KA

Kanlas As. in Про Windows
Evgeny V.
В смысле в открытом виде?
Даже mkmikatz не нужен?
Да, generic credentials доступны всем запущенным от юзера приложениям. Остальные вроде бы нет, по крайней мере там придется ковырять
источник

KA

Kanlas As. in Про Windows
Evgeny V.
В смысле в открытом виде?
Даже mkmikatz не нужен?
источник