
User
23.01.2017
18:11:42
Ой, не, я с immunity canvas перепутал
В метасплойте самое ценное это meterpretet

Омар
23.01.2017
18:13:05
хы, у меня с мсф основные юзкейсы — это запустить какой-то конкретный сплойт (в подавляющем большинстве случаев внутри сети) и сделать небольшой pivoting, закинуть метерпретер (как через сплойт, так и в социалке) итд, но в целом большинство задач удобнее и быстрее решается отдельными специализированными тулзами
без надобности запускать громоздкий и кривоватый интерфейс
при этом многие другие поделки копируют метасплойтовский стиль, это стало каким-то стандартом хек-фреймворков

Google

User
23.01.2017
18:14:15
У меня обычно так: запустить конкретный сплоет, офигеть с того как он плохо работает, изучить код иинаписать свой на Питоне или си

0x58
23.01.2017
18:14:45

Омар
23.01.2017
18:16:28
хы, у меня с мсф основные юзкейсы — это запустить какой-то конкретный сплойт (в подавляющем большинстве случаев внутри сети) и сделать небольшой pivoting, закинуть метерпретер (как через сплойт, так и в социалке) итд, но в целом большинство задач удобнее и быстрее решается отдельными специализированными тулзами
типа приходишь на внутренний пентест, 1) втыкаешься в розетку, 2) смотришь, кто выдал тебе адрес, где днс, т.е. где серверный сегмент и контроллер домена, 3) сканишь нмапом со скриптами smb-check-vulns, 4) ломаешь метасплойтом, в метерпретере получаешь админа домена
дебильный instant win в стиле 00х, но до сих пор актуален. Топ-2 рекорды 10 минут и 30 минут с прихода на место до админа домена

0x58
23.01.2017
18:24:39
А Canvas актуален для внешнего пентеса? или так же как msf имеет смысл только находясь в dmz?

Kir
23.01.2017
18:25:07
Но у нас выборка не большая
С точки зрения количества заказчиков.

0x58
23.01.2017
18:27:09
А в чем pros/cons в отличии от msf? более актуальный набор сплоетов?

Vladusha
23.01.2017
18:47:32
Да почти те же
И mosdef очень кривой по сравнению с метером
Там есть пара крутых штук - clientd
И c&c функциональность
Clientd может автоматически определять и подсовывать сплоиты, пробовать пока не получится

Google

Vladusha
23.01.2017
18:50:49
Если и брать канвас, то докупать к нему отдельные киты за денюжку - там обещают приколюхи

0x58
23.01.2017
18:52:59
Понял, благодарю)

User
23.01.2017
19:04:12
> @dx0x58
А Canvas актуален для внешнего пентеса? или так же как msf имеет смысл только находясь в dmz?
не сильно, под внешку у них другие продукты есть
плюс, покупая что-либо от immunity нужно просто с ходу нанимать человека-двух для того что бы ковыряться во внутренностях этих штук и править всякое разное

0x58
23.01.2017
19:05:39
А по стоимости там цифры какого порядка?

User
23.01.2017
19:06:02
дороже канваса и сложнее купить в плане экспортнго контроля и прочего

0x58
23.01.2017
19:07:46
А канвас? Там фикс прайс или за сколько продадут?

User
23.01.2017
19:09:36
хз, у меня бесплатная лицензия как у партнера, но раньше был фиксед прайс
были даже официальные реселлеры в рф которые продавали его за вполне божеские деньги (но жаль что только canvas а не вообще все продукты что у них есть)

0x58
23.01.2017
19:12:11

User
23.01.2017
19:14:18
плюс, там не нужно особо рассчитывать на то, что вы сами сможете допилить для canvas недостающий функционал — мы когда-то пытались сделать для него post exploitation экстеншн, но в итоге разочаровались в кривизне его API и сделали отдельностоящую систему которая из плагина для canvas просто стартует свой собственный демон

Vladusha
23.01.2017
20:50:07
для пост эксплуатации вообще же полно современных powershell решений
которые допиливать намного проще, как и использовать
поэтому приходится использовать костыли вроде эксплоит из канваса в пейлоад от powershell empire или nishang

NN
23.01.2017
21:09:53
/rules@DC7499_bot


DC7499_bot
23.01.2017
21:09:53
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV


User
23.01.2017
21:11:29
> @lalkaboltalka
для пост эксплуатации вообще же полно современных powershell решений
ну, powershell это user mode, на нем далеко не уедешь
хотя для каких-то базовых штук он, безусловно, отлично подходит

Vladusha
23.01.2017
21:12:50
можно заинжектиться в system

User
23.01.2017
21:14:43
во-первых это все равно будет user mode, во-вторых тебе для этого все равно понадобится бинарный шеллкод или либа внутри повершелл скрипта, в третьих тебе нужно будет предварительно поднять привилегии или попасть в ring0 что бы исполнить код в контексте системного процесса

Google

DC7499_bot
23.01.2017
21:17:29
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV


KrivdaTheTriewe
23.01.2017
21:18:43
А почему нельзя настроить правила в личку ?

Vladusha
23.01.2017
21:19:42
ну так то да
но что-то из этого всегда прокнет
The privesc/powerup/allchecks module implements a variety of checks for common Windows misconfigurations useful for privilege escalation. It will check:
if you are an admin in a medium integrity process (exploitable with bypassuac)
for any unquoted service path issues
for any services with misconfigured ACLs (exploitable with service_*)
any improper permissions on service executables (exploitable with service_exe_*)
for any leftover unattend.xml files
if the AlwaysInstallElevated registry key is set
if any Autologon credentials are left in the registry
for any encrypted web.config strings and application pool passwords
for any %PATH% .DLL hijacking opportunities (exploitable with write_dllhijacker)
+ есть клевенькие ms16_135 ms16_032

User
23.01.2017
21:20:50
если в системе много всякой хрени от сторонних производителей — то да, если там только браузер и офис — то дела обстоят несколько сложнее

Arkadiy
23.01.2017
21:44:00
народ еще так забавно удаляет сообщения, думая что это никто не палит
я поправлю эту фичу, но список приколистов оставлю на память

Dmitry
23.01.2017
22:17:30
https://lavabit.com/explain-lavabit.html
lavabit жив)

Evgeny
23.01.2017
22:18:15
Владельцам ps4 - https://youtu.be/SwhYdZYZNT0 :) вышла сегодня

Kirill
23.01.2017
22:19:50
я владелец пс4 +UFC больше ни чего не надо )

Evgeny
23.01.2017
22:20:14

Kirill
23.01.2017
22:20:47
неа, был варик спионерить но поленился (

Evgeny
23.01.2017
22:20:57
Будущее

Kirill
23.01.2017
22:21:17
и бои без правил там будут рабоать ?
я с кенатми люблю погасится раз на раз ) хз - играть не когда )

Google

Evgeny
23.01.2017
22:21:49
Все там будут работать рано или поздно

User
23.01.2017
22:24:39
о, я как раз ps4 собираюсь брать что бы поресерчить на живом железе те атаки которые были продемонстрированы на ссс

Kirill
23.01.2017
22:25:00
на ССС ?
кидальный карж форум ? )

User
23.01.2017
22:25:35
ты упоролся? это chaos communication congress

Kirill
23.01.2017
22:25:48
ну слава богу )

Admin
ERROR: S client not available

User
23.01.2017
22:26:15
https://www.youtube.com/watch?v=6hxEUm-pHUE

Kirill
23.01.2017
22:26:18
я как то раз видел в вк скрин от малолетки - а ты типа ъакер ? да ты лох ! у тебя даже нету репы на ССС ))

The
23.01.2017
23:27:47


DC7499_bot
24.01.2017
04:52:16
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV


Arkadiy
24.01.2017
06:17:37
И приходится чистить
Короче я поправлю бота

Dmitry
24.01.2017
07:40:18
Так в личку низя

Fuuss ?
24.01.2017
07:45:51
Можно запоминать, получал ли пользователь за последние сутки правила и не выдавать текст. А после 3 нажатий за минуту банить автоматом :D Репрессии в массы!

Vitaly
24.01.2017
07:47:07
По моему тк правила pinned бот вообще не нужен

Andrew
24.01.2017
07:47:47

Vitaly
24.01.2017
07:47:58
)))

Kirill
24.01.2017
08:21:13
Тиран детектед)

Google

Arkadiy
24.01.2017
08:23:42
Одобрено

Kirill
24.01.2017
08:24:15
Реализуемо?

Arkadiy
24.01.2017
08:25:06
Легко

Kirill
24.01.2017
08:26:04
Крутяк
Телега скоро все форумы ушатает
Групп контактов не хватает только (

)3)2☣(V)
24.01.2017
08:29:40
А еще ленты новостей и поиска по залитой музыке
И стены
#дуровВерниСтену ))))

Kirill
24.01.2017
08:30:55
))

)3)2☣(V)
24.01.2017
08:30:57
Это шутка, но с музыкой было бы круто

f1nnix
24.01.2017
08:34:30
Не благодари!

)3)2☣(V)
24.01.2017
08:34:49
Кстати, кто-нибудь успешно умыкал какой-нибудь билет из файлов вк? Были прицеденты?
И как найти ее в общем каталоге залитой в телегу музыки?)

f1nnix
24.01.2017
08:36:34
Братан, такую музыку не искать надо, а слушать, душой.
(кончаю флудить, штука затянулась)