Просмотр полной версии : Постэксплуатация windows server 2008 r2
aCommonPerson
23.04.2019, 18:15
Приветствую. Имеется доступ на виндовый 8-ой сервер с правами системы через meterpreter. Требуется установить несколько бэкдоров. Генерил нагрузку через msfvenom и командой претера - upload, заливал в каталог на сервере. Но вот проблема, файл лежит там секунд 10 а потом исчезает. В чём может быть причина такого поведения сервера? В винде не очень шарю, больше по линуксам, в голову пока ничего не приходит...
Антивирус как вариант
Попробуйте залить любой заведомо чистый файл в этот же каталог, а там уже видно будет
aCommonPerson
23.04.2019, 19:52
Да, так и сделал. Текстовые и бат файлы лежат спокойно. Проблема в скриптах венома. Что-то их подсекает.
BabaDook
23.04.2019, 20:31
aCommonPerson said:
↑ (https://antichat.live/posts/4302899/)
Да, так и сделал. Текстовые и бат файлы лежат спокойно. Проблема в скриптах венома. Что-то их подсекает.
наверное АВ.
Энкриптор/обфускатор в данной ситуации подойдет? Или надо скрипты обязательно оставить в том виде, в котором они сейчас есть?
aCommonPerson
16.05.2019, 17:25
suzi said:
↑ (https://antichat.live/posts/4307002/)
Энкриптор/обфускатор
Можно подробней? Вид скриптов не важен, главное чтоб работали.
Энкриптор - шифрует (обычно исполняемый бинарный файл) таким образом, чтоб функциональность осталась, а сигнатуры (по которым палит антивирус) - изменились. Обфускатор - изменяет исходный код (опять же - функциональность сохраняется, но сложно понять логику скрипта). Поищи "obfuscate scripts" в поисковике - подберешь себе инструмент.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot