Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

code tuyệt thật :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

update #1 .....................................
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

p/s: ai muốn giỏi code thì về học trường đại học quốc tế hồng bàng nhé ;) đảm bảo sau 6 tháng sẽ code đc như mình đang làm ở trình độ hiện tại :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Hay quá Code tuyệt vời thật
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

e gà lắm;8798 đã viết:
Hay quá Code tuyệt vời thật

ngửi thấy mùi mỉa mai :rolleyes:
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

có xem được màn hình victim không bác
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

phuoctrung;8805 đã viết:
có xem được màn hình victim không bác

xem đc chứ bạn .
Cụ thể là backdoor mình chạy đa session ... session root quan trọng nhất là chạy ẩn dưới SYSTEM không xem đc gì hết bù lại nó chiếm đc quyền cao nhất của windows kể cả trusted installer , mỗi user logon vào backdoor tự dectect và chạy vài thao tác để chạy cùng với session của user đó , đồng thời 1 máy nếu có 10 sessions logon thì server sẽ nhận đủ cả 10 sessions giả sử remote = 10 session server host sẽ xem đc màn hình của cả 10 sessions đó :D

nKwhNcI.png


Như hình trên UN Administrator nghĩa là user logon hiện tại,
UN WIN-xxxxxxxx là session cao nhất của win giống như ng ta hay gọi là privilege escape, chiếm quyền thăng cấp ấy
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Giải thích sâu hơn về việc chiếm quyền đa sessions ...
Theo kinh nghiệm sử dụng backdoor hơn 2 năm, gài hàng gần chục nghìn server ... mình rút ra 1 bài học chung là tùy vào session là tùy vào cái privilege allowed, giả sử tạo 1 lỗ hổng trong registry để lần xâm nhập sau nếu backdoor bị detected ... thậm chí bạn còn không thể bật regedit nếu như privilege bị giới hạn một mức độ nào đó (cái này mình ko rành ... thực sự hehe) . Nếu chiếm quyền rộng ở tất cả các user và các sessions ... mình vừa có thể dễ dàng thu thập hash login pass , vừa tha hồ thay đổi cấu trúc windows mà không bị limit bất cứ files nào :) còn chạy session kiểu cứ bật máy là backdoor chạy thì rõ không ổn, giả sử muốn edit files trong thư mục SYS32 mà bị limit quyền thì còn mần ăn gì đc nữa ^^! nói chung là dòng backdoor mình làm không hướng tới theo dõi đối tượng ng dùng ... hầu như chỉ hướng tới target là các servers !
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

#1 updated ! :D :D :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

rất khâm phục trình độ của bác , mọi người cũng rất muốn trao đổi học hỏi lấy kinh nghiệm nên bác cứ chia sẻ với mọi người trên forum đi chứ mỗi người mỗi ngành mỗi người mỗi nghề mà bác cứ bảo mọi người vào đại học quốc tế hồng bàng là sao ??
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

maxim;8820 đã viết:
rất khâm phục trình độ của bác , mọi người cũng rất muốn trao đổi học hỏi lấy kinh nghiệm nên bác cứ chia sẻ với mọi người trên forum đi chứ mỗi người mỗi ngành mỗi người mỗi nghề mà bác cứ bảo mọi người vào đại học quốc tế hồng bàng là sao ??

À ... trường sẽ củng cố bạn các kỹ năng:
1/ Hành kiến thức ---> tự học
2/ Hành thực hành ---> tự ở nhà mà học
3/ Hành lý thuyết ---> tự học thôi

Khi quy củ 3 kinh nghiệm trên sau hơn 1 năm theo học ... trình độ tự học mà có sẽ cao hơn gấp bội so với trình độ trường dạy :D
p/s: bài viết mang tính chất đả kích giáo dục của ĐHQTHB :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

#1 updated :D :D :D
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

bác có thể up mã nguồn lên cho anh em mổ xẻ dc ko ?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

maxim;8834 đã viết:
bác có thể up mã nguồn lên cho anh em mổ xẻ dc ko ?

Ngôn ngữ lập trình của mình mấy ai sài lắm ! Có up cũng như không ^_^!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

đã xác định, bác này chém gió rồi ;););)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên