But does it have to be admin?
-
-
W odpowiedzi do @andreruschel @GossiTheDog
Yes. As usual this is blocked by adhering to the principal of least privilege.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @samilaiho @andreruschel
Yes, but get local admin = hijack domain admin etc
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @andreruschel
How do you suggest you do that? I love this conversation.
2 odpowiedzi 0 podanych dalej 1 polubiony -
W odpowiedzi do @samilaiho @andreruschel
Personally, use one of the many Win32k exploits - there's a bunch and people sometimes don't patch. Elevates to system. Then RDP hijack DA
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @andreruschel
Sounds easy. Write blogs on those examples,will be popular. And if they are not blocked by the immutable laws of sec you get a bounty.
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do @samilaiho @andreruschel
There's a blog post I wrote in first tweet of thread
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @andreruschel
I can't find it, sorry. Can you send the link, please.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @samilaiho @andreruschel2 odpowiedzi 0 podanych dalej 0 polubionych
-
W odpowiedzi do @GossiTheDog @samilaiho
Sorry, in my tests on my servers it did not work
1 odpowiedź 0 podanych dalej 0 polubionych
You have to run as SYSTEM. It goes work, it's pretty rad. Haven't touched it for a few months though.
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.