Anton
Я @Panin y
Anton
Тут была многоходочка
Владимир
кстати патч от микрософта скорее всего будет содержать в себе создание файла в c:\windows\perfc или как там его :)
Владимир
ну его официально не будет :) если кто купит за деньги, то они так сделают, имею ввиду
Евгений
If more than one, break ties (reduce this list to one candidate site) by choosing the site with the largest number of domain controllers.
Евгений
@SorrowfulGod мне пятёрка?
Red
всем привет! кто силён в ПоШе подскажите - вот такое условие работает: if ( !(Get-Hotfix -id KB4012212 -ComputerName $pc) -or !(Get-Hotfix -id KB4012215 -ComputerName $pc) ?
Владимир
Ну если хотябы одно условие тру, то тру
Sergey
не, там не выбираются сайты
Red
Ну если хотябы одно условие тру, то тру
то есть такой синтаксис допустим?
Sergey
скобки в конце не хаватает
Sergey
а так норм
Sergey
перед ?
Владимир
Перед знаком "?"
Red
спс
Евгений
не, там не выбираются сайты
Т.е. процитированное мной эт фантазии?
Евгений
Евгений
ахуэнно
Sergey
Т.е. процитированное мной эт фантазии?
не совсем. asc работает чуть-чуть по другому
Sergey
https://www.atraining.ru/mimikatz-lsa-protection/
Sergey
настоятельно рекомендую ознакомиться
Dmitry
Valery
настоятельно рекомендую ознакомиться
В связи с шумихой народ хоть узнал что такое мимикац
Sergey
поэтому и надо ознакомиться
Sergey
а то ща пойдет волна народных умельцев пароли пиздить
Vertexx
Мимикацу уж лет 10, наверное
Sergey
тем, что он пользуется еще больше
Vertexx
Я, кажется, очень давно в журнале Хакер читал.
Vertexx
Про него в первый раз
Vertexx
Да, в статье тоже написано, что аж 2007 года
Valery
тем, что он пользуется еще больше
Я на самом деле очень часто удивлялся тому, что современная вирусня не использует те же принципы, что когда-то win32.parite.b, если кто-то помнит такой
Sergey
сложно
Sergey
проще купить зеродей и состряпать вымогатель
Sergey
написание руткитов сложный процесс по стоимости сопоставимый с разработкой по
Valery
написание руткитов сложный процесс по стоимости сопоставимый с разработкой по
Это смотря какая цель. Я в этой теме совсем не специалист, но почитывание иногда одного из андеграундных форумов таких вот держателей ботнетов сформировало у меня представление, что любую вирусню можно, как они называют, "криптануть", что позволяет производить обход детектов большинства av
Sergey
гыг
Sergey
главное для руткита - запуститься на целевой системе
Sergey
а дальше av уже похуй абсолютно
Valery
А, ну понятно. Я почему столкнулся с мимикацем, наше иб проводило пентестинг. По евентлогу заметил подозрительное и обнаружил, что двумя способами производилась попытка заражения станции. Сначала безуспешная попытка передачи по битсу, потом попытка установки сервиса через пошик
Sergey
ну вот г-н карманов написал, как сдеалть так, чтоб и иб и мимикатц соснуле
Sergey
в свое время я забыл заблокировать комп и ибшники пытались мимикатцем мой пароль вытащить
Sergey
долго пришлось им на следующий день рассказывать всякие интересные вещи
Valery
То, что пыталось ставиться в сервис поковыряли и нашли там адрес. Через ноков нашли розетку. Долго ругался на ибшников, потому как было обоснованное переживание, что привело в послерабочее задержание, после этого они стали предупреждать о подобном
Valery
ну вот г-н карманов написал, как сдеалть так, чтоб и иб и мимикатц соснуле
Я статью его если честно не читал еще, но могу сказать, что отключенная служба сервера - это хорошо
Sergey
у нас там типа правило компы блокировать. и ебанутые ибшники не давали автоблокировку делать. типа настройка запрещена была. уже нет =)
Sergey
У кого нить 10ка блочит комп когда телефон по блютузу связан и его уносишь? Забыл как эта фича называется.
Sergey
Угук В превью тестил. Работало фигово с wp.
Sergey
Да до 4го
Sergey
Kamil
а откуда пошло все срочно переустановить?
Sergey
https://www.youtube.com/watch?v=AtaeWm8Am6Y
Евгений
Все в этой картинке прекрасно
Kamil
https://www.youtube.com/watch?v=AtaeWm8Am6Y
эт следствие, как и картинка
Sergey
а откуда пошло все срочно переустановить?
Это древняя мантра эникеев и линуксоидов
Sergey
Винду надо переставлять раз в неделю
Sergey
Иначе там мусор накапливается в реестре и вообще она так лучше работает
Kamil
Алексей
Чот хз 8.1 чуть ли не с выхода стоит, руки из жопы вытащить нужно. Тогда такие видосы писать не придется
Kamil
помню я как один товарищь мусор удалял из реестра...потом пришлось винду переустанавливать
Kamil
Чот хз 8.1 чуть ли не с выхода стоит, руки из жопы вытащить нужно. Тогда такие видосы писать не придется
таже фигня, хотя ща 10 считай заново при апдейте ставится, уже не похвастаешься
Kamil
Говорю же руки из жопы надо вынимать
были молодые и бухие, на вопрос, а может не стоит этот раздел удалять, последовал ответ, что норм 😂
Евгений
Посососоветуйте книгу по обменисрированию микрософт иис сервера
Sergey
Technet
Sergey
Вся лента в продлениях мвп
Sergey
Дрочат оттопырив мизинчик?
Sergey
С прикрытыми глазами?
Sergey
Sergey
ага, "спасибо! спасибо! и вас дорогой друго и вас тоже поздравляю"
Sergey
а по поводу переустановки - починить можно все но иногда я говорю инженером ты потерял 2 часа пытаясь починить сейчас я еще потрачу пол часа- час - иди переставь и не еби мне мозг
Sergey
Смотря что опять же. Переналить рабочую станцию это одно. А сервак особо в каком нить хитрлм кластере это другое
Sergey
само собой