Информация об изменениях

Сообщение Re[4]: Безопасность Windows 10 от 09.03.2017 19:49

Изменено 09.03.2017 19:50 kochetkov.vladimir

Re[4]: Безопасность Windows 10
Здравствуйте, marcopolo, Вы писали:

M>Ну давай, поимей мою Win7 без апдейтов, антивирусов и фаервола.


...сказал marcopolo, выглядывая из-за роутера Это к ней RDP из твоего микротика торчит? Если да, то (на выбор): https://www.cvedetails.com/cve/CVE-2012-0002/, https://www.cvedetails.com/cve/CVE-2015-2373/, https://www.cvedetails.com/cve/CVE-2012-0173/ К первой даже модули для метасплоита есть. Т.е. тут уже не "любой желающий", а "любой желающий школьник". Можешь поискать в ютубе видео эксплуатации этих уязвимостей, если интересно.

Ну, а если готов решить это по взрослому, тогда давай и гарантии, что за мной на следующий день не придут по факту состава 272-ой или 273-ей. А сделать это можно следующим образом: ты тащишь свою железку на PHDays, мы с тобой подписываем бумагу о том, что это конкурс и с твоего согласия, третье лицо-гарант подтверждает, что винда на железке удовлетворяет озвученным тобой условиям (Win7 без апдейтов, антивирусов и фаервола), после чего я цепляюсь в ту же подсетку и выполняю на железке произвольный код с привилениями админа или системы. Если справляюсь — железка моя. Опционально, можем договориться о ставках.

Ммм?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[4]: Безопасность Windows 10
Здравствуйте, marcopolo, Вы писали:

M>Ну давай, поимей мою Win7 без апдейтов, антивирусов и фаервола.


...сказал marcopolo, выглядывая из-за роутера Это к ней RDP из твоего микротика торчит? Если да, то (на выбор): https://www.cvedetails.com/cve/CVE-2012-0002/, https://www.cvedetails.com/cve/CVE-2015-2373/, https://www.cvedetails.com/cve/CVE-2012-0173/ К первой даже модули для метасплоита есть. Т.е. тут уже не "любой желающий", а "любой желающий школьник". Можешь поискать в ютубе видео эксплуатации этих уязвимостей, если интересно.

Ну, а если готов решить это по взрослому, тогда давай и гарантии, что за мной на следующий день не придут по факту состава 272-ой или 273-ей. А сделать это можно следующим образом: ты тащишь свою железку на PHDays, мы с тобой подписываем бумагу о том, что это конкурс и что он проводится с твоего согласия, третье лицо-гарант подтверждает, что винда на железке удовлетворяет озвученным тобой условиям (Win7 без апдейтов, антивирусов и фаервола), после чего я цепляюсь в ту же подсетку и выполняю на железке произвольный код с привилениями админа или системы. Если справляюсь — железка моя. Опционально, можем договориться о ставках.

Ммм?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>