已掉线,重新登录

首页 > 绿虎论坛 > 电脑 > 讨论/求助 (发帖)

公司网络


『回复列表(92|隐藏机器人聊天)』

69.

@老虎会游泳,而且公司的DNS被污染了,不使用代理解析DNS仍然无法连接
就这?

(/@Ta/2021-12-12 09:16//)

71.

@c,“公盘”是什么?

(/@Ta/2021-12-12 10:04//)

72.

@老虎会游泳图片.png这个东西,然后有个神奇的事情,并非所有能通过域名都能用来代理,测试发现只有公司的办公系统可以被用来伪装,其他还是无法使用
就这?

(/@Ta/2021-12-12 10:09//)

73.

@c,被主机上的安全软件删掉了呗。还有,你把程序放进主机,还被安全软件发现,所以你暴露了这个程序,也就是说,以后你的方法可能会被和谐。

至于只有特定域名可以通过,那取决于具体的防火墙策略。总之找到一个能用的就行了,别的不能用的,不需要追究到底为什么不能用。

不过,你确实没有保密意识,居然会想到把这个软件塞到公司的存储服务器。这不是给设置防火墙规则的人送礼吗?他们都不用花时间分析流量特征了。

(/@Ta/2021-12-12 10:15//)

75.

@老虎会游泳,我们公司的电脑是虚拟桌面,我放到本地磁盘 ,比如D盘是ok的
就这?

(/@Ta/2021-12-12 10:17//)

76.

@老虎会游泳,话说服务器端怎么保持长连接,过一会就自动断了,&不行
就这?

(/@Ta/2021-12-12 10:17//)

77.

@c,我对此没有兴趣。我感兴趣的事情(穿越你公司的防火墙)已经完成了,我不会再关注这个话题了。

(/@Ta/2021-12-12 10:17//)

78.

@老虎会游泳,一个EXE也会暴露吗...
就这?

(/@Ta/2021-12-12 10:19//)

79.

@c,“放到本地磁盘 ,比如D盘是ok的”,因为本地磁盘需要本地的安全软件删除。但是“网络驱动器”,其实就是远程服务器上的一个文件夹,可以被远程服务器上的安全软件删除。服务器上的安全软件肯定比你本地的严格,所以放上去就会被删。

(/@Ta/2021-12-12 10:19//)

80.

@c,为什么不会?这个exe不仅是客户端还是服务器,并且还有详细的--help信息。我光看--help就搞清楚用法了。官方文档也就是这个exe的--help啊。

(/@Ta/2021-12-12 10:21//)

81.

@c,上传到服务器上的可疑exe被安全软件隔离,很可能会有人去分析的。

(/@Ta/2021-12-12 10:22//)

82.

@c,要让程序一直运行,需要注册为系统服务:
https://hu60.cn/q.php/bbs.topic.101984.html

先创建一个启动脚本,给启动脚本加执行权限,然后用systemd启动这个启动脚本就好。

(/@Ta/2021-12-12 10:24//)

83.

@老虎会游泳因为当时我觉得是我的个人备份盘,所以上传了,不过会被直接删除是因为之前有人用过,特征码已被分析还是?
就这?

(/@Ta/2021-12-12 10:24//)

84.

@c,会被直接删除的原因很简单,它没有数字签名,所以不受信任。正规发布的软件不会没有数字签名。

(/@Ta/2021-12-12 10:25//)

85.

@老虎会游泳,应该不是,我自己写的程序也不会被删除
就这?

(/@Ta/2021-12-12 10:29//)

86.

@c,那就是程序基于启发式查杀(分析程序代码的行为)认为它可疑。
你可以自己去这个网站扫描一下看看结果
https://www.virustotal.com/gui/home/upload

(/@Ta/2021-12-12 10:33//)

87.
(/@Ta/2021-12-12 12:03//)

88.

@老虎会游泳,公司使用SEP赛门铁克进行防护
就这?

(/@Ta/2021-12-12 11:04//)

89.

@c,看起来该代码被用于黑客工具,安全软件均认为其不和谐

(/@Ta/2021-12-12 12:04//)

90.

@老虎会游泳,重新编译的程序报毒很少,我估计是文件被特征了https://www.virustotal.com/gui/file/d4efdd006652c3341fc97aa31de2ca712955e8ec873c37ecfa38ad9134e532a4
就这?

(/@Ta/2021-12-12 12:26//)

下一页 上一页 4/5页,共92楼

回复需要登录

9月6日 08:12 星期六

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1