обход edr

  1. Сергей Попов

    Статья Эксплуатация CVE в пентесте: от публичного PoC до стабильного шелла в обход EDR

    Ты нашёл свежий CVE на периметре клиента. GitHub выдаёт три PoC: две - форки одного Python-скрипта, третий - на Go. Запускаешь первый против лабораторного стенда - сервис уходит в crash loop. Второй не отрабатывает check и молча завершается. Третий собирается, но рассчитан на другую минорную...
  2. Сергей Попов

    Статья Написание C2 фреймворка на Python: от архитектуры до обхода EDR

    Каждый второй вопрос на Reddit-тредах про Red Team звучит одинаково: «делать C2 с нуля или кастомизировать существующий?». Ответ зависит от цели. Нужно провести пентест за неделю - берите Sliver или Havoc, не выпендривайтесь. Но если хотите понять, как работает command and control изнутри...