Jak obejść AMSI? Moje doświadczenia z bypassowaniem w PowerShellu

Jak obejść AMSI? Moje doświadczenia z bypassowaniem w PowerShellu

Czasami, niezależnie od tego, czy to HackTheBox, praca, czy po prostu zabawa, trzeba zainfekować system Windows jakimś oprogramowaniem C2 lub malware'em. W moim przypadku najczęściej używam CobaltStrike (link) lub równie skutecznego Sliver (link). Z racji tego, że robiłem to wiele razy, od razu pomy…
Czytaj więcej →
Sacrificial session

Sacrificial session

Wpis dostępny tylko w języku angielskim.
Czytaj więcej →