leo_sosnine: (Default)
[personal profile] leo_sosnine
Кулхацкеры подсказали (загружается макросом из ворда, это крипторансомварь "Цербер", ссылка действующая, беваре) как из комстроки на венде загружать файло из энторнетов, без смс и регистрации необходимости тащить на машину вгет или курл если требуется просто что-то быстро утянуть:

Date: 2016-06-03 11:57 pm (UTC)
From: [identity profile] iadminko.livejournal.com
Херассе, приколы.

Date: 2016-06-05 02:26 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
telnet hostname 80 > filename_to_download_in
GET /path/to/file HTTP/1.0

Date: 2016-06-04 04:59 am (UTC)
From: [identity profile] don-oles.livejournal.com
ахуенчик. судя по всему этот битсадмин ещё в ХП появился

Date: 2016-06-04 05:54 am (UTC)
From: [identity profile] scif-yar.livejournal.com
а из ftp было низя ?

Date: 2016-06-04 02:56 pm (UTC)
From: [identity profile] leo-sosnine.livejournal.com
у них часто нет фтп сервера

они как правило хакают непроапдейченный вордпресс и джумлу и заливают туда файло, которое потом этим сервером раздаётся жертвам

фтп это заморочки лишние с поднятием фтп сервера которого у многих нет и т.п. Кроме того он более заметный т.к. им никто не пользуется

Date: 2016-06-04 03:48 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
охуенчик

Date: 2016-06-04 09:02 am (UTC)
From: [identity profile] vovney.livejournal.com
Да блядь!!!

Date: 2016-06-04 03:48 pm (UTC)
From: [identity profile] dikiy-mujchina.livejournal.com
так давно уже об этом говорили...
ну не то чтоб очень давно.
но в этом году...

Date: 2016-06-04 04:07 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
кстати в чатике , где слава богу пока нет вовнея, подсказали -


The Invoke-WebRequest cmdlet sends HTTP, HTTPS, FTP, and FILE requests to a web page or web service. It parses the response and returns collections of forms, links, images, and other significant HTML elements.

This cmdlet was introduced in Windows PowerShell 3.0.

Date: 2016-06-05 02:17 pm (UTC)
From: [identity profile] tomilin.livejournal.com
повершеллом таки ещё с 2008 года можно было дёргать .Net и соответственно делать в CLI например (new-object System.Net.WebClient).downloadfile("http://www.domain.tld/zhopa.exe","c:\temp\zhopa.exe")

у Invoke-WebRequest по дефолту алиас wget

а почему про bitsadmin никто не знает (включая меня) это большая загадка

Date: 2016-06-05 02:20 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
не нужно.

Date: 2016-06-06 11:41 am (UTC)
From: [identity profile] vovney.livejournal.com
Это где такой чатик???

Date: 2016-06-06 02:58 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
дурацкий вопрос. очевидно, что "чатег где нет вовнея" может существовать ровно до той поры, пока в нем отсутствует вовней.

Date: 2016-06-04 07:26 pm (UTC)
From: (Anonymous)
загружается макросом из ворда

Микрософт - пидарасы, безусловно.
Макросом, блядь, из текстового, блядь, редактора.

Date: 2016-06-04 07:58 pm (UTC)
From: [identity profile] leo-sosnine.livejournal.com
Ну не всё так плохо. Чтобы запустить макрос при дефолтных настройках в современных офесах ему нужно убежать из защищённого режима (1) и согласиться на выполнение макросов (2), поэтому идиот должен быть клиническим.

Ну ничё, тащемта, если отправляется письмецо, скажем, трём сотням человек, пара десятков окажуются именно ими.

Date: 2016-06-05 02:25 pm (UTC)
From: [identity profile] scif-yar.livejournal.com
нуачо? вот смотри. допустим, есть некий инфобезопасник, например.. Евгений Онегин. Он поставил антиспам (например, яндексовый), антивирус (какой-то китайский бесплатный, или даже виндовс протектор или как там его), и длинк посередине. Ну, любит он длинки - на палу альту с лицензией на всякое денег нет.
Конечно и ион и получивший будет считать что документ безопасен, а для экселя макросы внутре - норма жизни

Date: 2016-06-05 06:17 pm (UTC)
From: (Anonymous)
Тут плохо то, что или макросов нет совсем, или они есть, и могут вообще всё.

Почему не сделать сендбокс, с отдельными настройками привелегий?
Или там всё есть, и я просто отстал от жизни?
Но, если так, тогда откуда все эти проблемы?

Profile

leo_sosnine: (Default)
leo_sosnine

November 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 9th, 2025 11:35 am
Powered by Dreamwidth Studios