Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Постэксплуатация windows server 2008 r2 (https://forum.antichat.xyz/showthread.php?t=470228)

aCommonPerson 23.04.2019 18:15

Приветствую. Имеется доступ на виндовый 8-ой сервер с правами системы через meterpreter. Требуется установить несколько бэкдоров. Генерил нагрузку через msfvenom и командой претера - upload, заливал в каталог на сервере. Но вот проблема, файл лежит там секунд 10 а потом исчезает. В чём может быть причина такого поведения сервера? В винде не очень шарю, больше по линуксам, в голову пока ничего не приходит...

dmax0fw 23.04.2019 19:50

Антивирус как вариант

Попробуйте залить любой заведомо чистый файл в этот же каталог, а там уже видно будет

aCommonPerson 23.04.2019 19:52

Да, так и сделал. Текстовые и бат файлы лежат спокойно. Проблема в скриптах венома. Что-то их подсекает.

BabaDook 23.04.2019 20:31

Цитата:

Сообщение от aCommonPerson
aCommonPerson said:

Да, так и сделал. Текстовые и бат файлы лежат спокойно. Проблема в скриптах венома. Что-то их подсекает.

наверное АВ.

suzi 15.05.2019 06:09

Энкриптор/обфускатор в данной ситуации подойдет? Или надо скрипты обязательно оставить в том виде, в котором они сейчас есть?

aCommonPerson 16.05.2019 17:25

Цитата:

Сообщение от suzi
suzi said:

Энкриптор/обфускатор

Можно подробней? Вид скриптов не важен, главное чтоб работали.

suzi 09.06.2019 20:05

Энкриптор - шифрует (обычно исполняемый бинарный файл) таким образом, чтоб функциональность осталась, а сигнатуры (по которым палит антивирус) - изменились. Обфускатор - изменяет исходный код (опять же - функциональность сохраняется, но сложно понять логику скрипта). Поищи "obfuscate scripts" в поисковике - подберешь себе инструмент.


Время: 21:56