OSINT : du C2 à l'hébergeur (suite du loader PowerShell)
Un domaine trouvé en dur dans un loader PowerShell. Six mois plus tôt, quelqu’un l’avait enregistré en lot avec trois autres.
Un domaine trouvé en dur dans un loader PowerShell. Six mois plus tôt, quelqu’un l’avait enregistré en lot avec trois autres.
Rapport consolidé d’un test d’intrusion black box sur deux machines (Windows IIS et Ubuntu HotelDruid), de la reconnaissance à la compromission root/SYSTEM.
Un .ps1 de 4 300 lignes trouvé sur un poste utilisateur. 99 % de bruit, et 30 lignes qui font tout le travail.