Idézet: Sparow2 - Dátum: 2015. 04. 03. 13:40
Az unikódos karakter a Right-to-Left Override, amitől az utána jövő részeket visszafelé jeleníti meg a kiíró alkalmazás (pl. ha arab írást akarsz mutatni), de attól még .exe a filenév vége, csak kiírva lesz visszafelé. Így az ikonján látnád, hogy az nem PDF, kivéve, ha az EXE-ben van saját ikon, ami történetesen a PDF file-ok ikonja.
A neve pdf-re vegzodott, de exe-kent futott le.
1:30 kornyeken latszik.
https://www.youtube....h?v=1J1dH49JEM8
Valojaban exe, de a neve nem buktatja le a sima usernel....
Nem ismerheti a viruskereso, mert custom built. Azaz direkt ugy irjak meg, hogy a regitol kulonbozzon es ne ismerej fel.
Metasploit nem olyan ismeretlen, de direkt megvaltoztattak.
Aztan azt toltott le rajta keresztul a cel gepre amit akart.
A megtamadott webszerver persze lacal admin modban futott
Onnan meg valami mimikatz nevu programmal kidumpolta a jelszavak hash-eit, aztan csak hallgatoznia kellett melyik gepen van az a user bejelentkezve akinek mar megvan a hash-e.
Ha eleg okosan valasztanak portot, akkor tuzfal se fogja meg - https csomagot pl eleg nehez tartalomra vizsgalni. Tudja a mi tuzfalunk is, de max azt latja hogy web forgalom vagy valami mas...
Szerkesztette: FőDudu 2015. 04. 03. 14:48 -kor

Súgó
A téma zárva.















