Сап, анон. Есть Один Сервис, который позволяет сидеть в интернетах с другого браузера. Но подожжи, не уходи. Данный сервис не просто заменяет user-agent браузера, а предоставляет доступ к виртуалке с виндой, открывает браузер и стримит это тебе. Те, ты сидишь с браузера на виртуалке. Используя свои хакерские способности, я получил хакерским способом хакерский доступ к проводнику. Но ограничение на сервисе всего 3 минуты, как залить бэкдор и получить неограниченный доступ к виртуалке? или какой пофит можно из этого извлечь?
Ссылка browserling.com Чтобы получить доступ к проводнику, достаточно открыть в браузере file:///c:/
>>167741621 Я не знаю, анончик, у меня время закончилось, а через прокси это говно виснет. Но судя по всему, там уже кто-то скачивал в разное время какие-то вспомогательные программы от мс. Вообщем, если анон сможет что-то сделать, прошу описать опыт в треде.
>>167741960 Обнови страницу, нахуя тебе прокси? Там есть TightVNC, если смогу его запустить то получу полный контроль над гостевой системой, но он сука не запускается, страница вылетает
>>167741621 Толку-то, если это пул виртуалок-по-запросу. Виртуальная машина создается из эталона по запросу клиента и уходит в небытие по отключении вместе со всем залитым барахлом.
>>167746411 Альзо, каждая машина в пуле создается из одного и того же образа и существует недостаточно долго, чтоб отличаться от своих близнецов. Поизучай, вдруг и правда чего накопаешь. Своевременно обновлять VDI геморройно, часто на это забивают.
Там короче TightVNC торчит, виртуалки походу на SSD. В диске C:/bin/ лежат файлы для управления виртуалкой. Виртуалки запускаются, а потом вырубаются с откатом.
Пробовал убивать процессы letmein.exe, resolution-changer.exe и newчётотам - ваще ноль. Машинки работают от админа, но проблема в UAC, при UAC'e левый софт в том числе tightvnc не могут двигать мышку и видно просто картинку. Попросил бы у ОПа вернуть своё потраченное время, не ведитесь, аноны. Надрочил руку как на трапов - запускать нагрузку и убивать эти процесыв ослике file:///c:/ открываем, вылетит проводник а потом ищем cmd, а от туда cmd и taskmgr.
http://rgho.st/6CMhw5GrS Вот софт. Мб в гейте попробовать поискать дыры? Я когда убивал те процессы - верхняя панелька в которой выбирать браузеры - не работала
Один из вариантов - понять принцип работы того софта-контролера который я забросил выше. Потом попробовать долбануть, правда я не понял - то клиент или сервис. По netstat вроде сервис
>>167748210 Че там охуеть, штатный сценарий даже для чисто корпоративного использования. В штате тоже дебилов и маминых кулхацкеров дохуя может быть. Вмварь так умеет, остальные в принципе тоже, вопрос в удобных инструментах. >шустрая Создать VM из шаблона быстрее чем ты думаешь. Самое медленное - операции с дисками, но в VDI они обычно разностные, и создаётся (а потом стирается) кусок диска с различиями между эталоном и конкретным экземпляром.
Все виртуалки теоретически одинаковые. Получите версию Винды, список установленных заплаток. Сравните с актуальным списком для этой версии. Посмотрите, что не починено. Попробуйте воспользоваться этим. Ах да, виртуалки в рабочей группе, т.е., или они так огорожены от злоумышленника, желающего повысить свои привилегии до домен-админа, и дальше получить доступ в т.ч. к гипервизору, либо хозяева пожлобились на лицензии))) А раз виртуалка каждый раз новая, то и таймер активации каждый раз новый.
Сап, анон. Есть Один Сервис, который позволяет сидеть в интернетах с другого браузера. Но подожжи, не уходи. Данный сервис не просто заменяет user-agent браузера, а предоставляет доступ к виртуалке с виндой, открывает браузер и стримит это тебе. Те, ты сидишь с браузера на виртуалке. Используя свои хакерские способности, я получил хакерским способом хакерский доступ к проводнику. Но ограничение на сервисе всего 3 минуты, как залить бэкдор и получить неограниченный доступ к виртуалке? или какой пофит можно из этого извлечь?
Ссылка browserling.com
Чтобы получить доступ к проводнику, достаточно открыть в браузере file:///c:/
пс, моча, вы заебали банить прокси.