We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Less SmartScreen More Caffeine

00:00

Formale Metadaten

Titel
Less SmartScreen More Caffeine
Untertitel
ClickOnce (Ab)Use for Trusted Code Execution
Serientitel
Anzahl der Teile
85
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Initial access payloads have historically had limited methods that work seamlessly in phishing campaigns and can maintain a level of evasion. This payload category has been dominated by Microsoft Office types, but as recent news has shown, the lifespan of even this technique is shortening. A vehicle for payload delivery that has been greatly overlooked for initial access is ClickOnce. ClickOnce is very versatile and has a lot of opportunities for maintaining a level of evasion and obfuscation. In this talk we’ll cover methods of bypassing Windows controls such as SmartScreen, application whitelisting, and trusted code abuses with ClickOnce applications. Additionally, we’ll discuss methods of turning regular signed or high reputation .NET assemblies into weaponized ClickOnce deployments. This will result in circumvention of common security controls and extend the value of ClickOnce in the offensive use case. Finally, we’ll discuss delivery mechanisms to increase the overall legitimacy of ClickOnce application deployment in phishing campaigns. This talk can bring to attention the power of ClickOnce applications and code execution techniques that are not commonly used.
Stromlinie <Strömungsmechanik>KontrollstrukturFokalpunktWeb-SeiteKonfigurationsdatenbankProgrammFunktionalPhysikalisches SystemGraphische BenutzeroberflächeProzess <Informatik>MaschinenspracheMicrosoft dot netPhysikalisches SystemQuick-SortKartesische KoordinatenStellenringApp <Programm>InformationGüte der AnpassungPunktAssemblerEDV-BeratungInternetworkingDemo <Programm>Office-PaketExogene VariableBitGraphische BenutzeroberflächeIdentitätsverwaltungMaschinencodeElektronische PublikationÜberlagerung <Mathematik>MultiplikationsoperatorTwitter <Softwareplattform>IntegralPhysikalischer EffektTypentheorieBildschirmfensterURLProtokoll <Datenverarbeitungssystem>AdditionZweiDruckverlaufMereologieDefaultModallogikGanze FunktionEinsDifferenteRechenschieberWeb-ApplikationProzess <Informatik>Zusammenhängender GraphTeilbarkeitLokales MinimumInteraktives FernsehenInstallation <Informatik>Web SiteObjektorientierte ProgrammierspracheBrowserSchreib-Lese-KopfNichtlinearer OperatorPlastikkarteFeuchteleitungBenutzerfreundlichkeitGebäude <Mathematik>MakrobefehlRechnernetzComputervirusAutomatische DifferentiationVerzeichnisdienst
InformationVersionsverwaltungAssemblerComputersicherheitSoftwareentwicklerKonstruktor <Informatik>ZeichenketteChi-Quadrat-VerteilungAttributierte GrammatikOvalInstantiierungSpiegelung <Mathematik>LaufzeitfehlerSynchronisierungDienst <Informatik>IdentitätsverwaltungInformationKartesische KoordinatenMicrosoft dot netAssemblerBitDifferenteAutomatische IndexierungDemo <Programm>MaschinenspracheVorzeichen <Mathematik>StandardabweichungPaarvergleichRechter WinkelPhysikalisches SystemFunktionalComputeranimationProgramm/Quellcode
HypermediaVideokonferenzGoogolt-TestSichtenkonzeptGraphische BenutzeroberflächeTaskComputerBildschirmfensterWeb SiteAutomatische IndexierungTouchscreenPlastikkarteKartesische KoordinatenComputeranimationProgramm/QuellcodeXML
HypermediaSichtenkonzeptApp <Programm>StellenringObjekt <Kategorie>Arithmetisches MittelZeitstempelAlgorithmusElektronische PublikationDatentypDemo <Programm>ComputersicherheitVersionsverwaltungSpieltheorieOffene MengeIRIS-TDruckverlaufThreadKontrollstrukturMaßerweiterungDigitales ZertifikatHash-AlgorithmusURLInternetworkingVollständiger VerbandAssemblerMaschinencodeMaschinenspracheElektronische UnterschriftTypentheorieTouchscreenAttributierte GrammatikNabel <Mathematik>InformationQuellcodeElektronische UnterschriftTouchscreenTypentheorieInternetworkingVorzeichen <Mathematik>AssemblerAuthentifikationDruckverlaufPlastikkarteMaschinensprachePunktAttributierte GrammatikIntelWurm <Informatik>Elektronische PublikationURLBenutzerbeteiligungProdukt <Mathematik>BitZweiApp <Programm>AggregatzustandBitrateDemo <Programm>Message-PassingDigitales ZertifikatQuaderMultiplikationsoperatorInformationKonfiguration <Informatik>GrenzschichtablösungBildschirmfensterGamecontrollerRechenschieberOffice-PaketRechter WinkelDruckspannungExogene VariableQuick-SortMalwareCoxeter-GruppeTotal <Mathematik>SummierbarkeitHintertür <Informatik>Prozess <Informatik>MinimumComputervirusBenutzerfreundlichkeitKartesische KoordinatenVektorpotenzialComputeranimation
ZufallszahlenSpywareMaschinenspracheBenutzerfreundlichkeitProzess <Informatik>App <Programm>Quick-SortZusammenhängender GraphHintertür <Informatik>DatenflussDomain <Netzwerk>Übersetzer <Informatik>Microsoft dot netKonfigurationsraumOrdnung <Mathematik>MathematikMaschinenspracheElektronische PublikationNabel <Mathematik>MalwareKartesische Koordinaten
GammafunktionMessage-PassingDefaultURLProzess <Informatik>SchnittmengeMaschinenspracheSystemaufrufQuaderComputeranimation
Konsistenz <Informatik>Ereignishorizontp-BlockProgrammEindringerkennungExistenzsatzZeitbereichInstallation <Informatik>InternetworkingComputerSoftwareQuellcodeComputersicherheitMaschinenspracheAssemblerGradientMakrobefehlData Encryption StandardTouchscreenQuick-SortDifferenteVorzeichen <Mathematik>MaschinenspracheApp <Programm>PunktIntegralMalwareHash-AlgorithmusDatenfeldSummierbarkeitElektronische PublikationDatenverwaltungDomain <Netzwerk>Digitales ZertifikatProzess <Informatik>Demo <Programm>Elektronische UnterschriftQuaderRechenschieberp-BlockKonfiguration <Informatik>Rechter WinkelAssemblerAuthentifikationTouchscreenTafelbild
HypermediaVerteilungsfunktionModallogikMinimalgradMaschinenspracheOffene MengeÄhnlichkeitsgeometrieComputeranimation
MarketinginformationssystemGammafunktionHypermediaVakuumDatenflussDruckverlaufKonfigurationsraumMicrosoft dot netDefaultKonvexe HülleDämpfungRegulärer GraphIdentitätsverwaltungMeterAbstimmung <Frequenz>ZeitzoneVektorpotenzialInformationKontrollstrukturElement <Gruppentheorie>SystemprogrammVisuelles SystemVisualBASICSichtenkonzeptModemKonfigurationsdatenbankFahne <Mathematik>MaschinenspracheVorzeichen <Mathematik>Digitales ZertifikatAssemblerCASE <Informatik>Microsoft dot netInformationDefaultZahlenbereichPhysikalisches SystemGeradeEndlichkeitFunktionalKartesische KoordinatenExistenzsatzInklusion <Mathematik>IdentitätsverwaltungBefehl <Informatik>SystemverwaltungLastCAN-BusZweiComputeranimationTafelbild
VersionsverwaltungCodierung <Programmierung>WidgetNormierter RaumProgrammierspracheComputersicherheitGruppenoperationSichtenkonzeptElektronische PublikationInformationAssemblerPhysikalisches SystemIdentitätsverwaltungDefaultQuaderMinimumMicrosoft dot netPaarvergleichMultiplikationsoperatorGeradeComputeranimation
IdentitätsverwaltungCoprozessorAssemblerPhysikalisches SystemInformationRechenwerkGleitendes MittelKonsistenz <Informatik>p-BlockEinfügungsdämpfungE-MailKartesische KoordinatenHash-AlgorithmusMultiplikationsoperatorIntegralDatenfeldPaarvergleichReverse Engineeringp-BlockMereologieMicrosoft dot netGeradeBildschirmfensterPhysikalischer EffektPhysikalisches SystemElektronische PublikationAssemblerDifferenteGenerator <Informatik>Konfiguration <Informatik>InformationDefaultTouchscreenIdentitätsverwaltungMinimumDämpfungMikroarchitekturCoprozessor
HypermediaVideokonferenzGoogolDemo <Programm>SpezialrechnerAssemblerVorzeichen <Mathematik>Microsoft dot netMereologieKontextbezogenes SystemMaschinenspracheMalwareDemo <Programm>Prozess <Informatik>TouchscreenMultiplikationsoperatorComputeranimation
BefehlsprozessorKonfiguration <Informatik>Dienst <Informatik>RechnernetzMini-DiscSichtenkonzeptHypermediaHackerProzess <Informatik>SystemverwaltungTotal <Mathematik>HauptidealringCoprozessorWindows AzureBildschirmfensterSpielkonsoleElektronische PublikationInformationIdentitätsverwaltungAssemblerExistenzsatzGoogolInverser LimesGEDCOMFramework <Informatik>Microsoft dot netSpezialrechnerEDV-BeratungKomponente <Software>BildschirmmaskeDigitales ZertifikatValiditätVorzeichen <Mathematik>Elektronische UnterschriftKategorie <Mathematik>MaschinenspracheGraphische BenutzeroberflächeZweiQuellcodeFunktionalBitrateSchreib-Lese-KopfGatewayWort <Informatik>Prozess <Informatik>LastProgrammfehlerAssemblerMultiplikationsoperatorMailing-ListeExistenzsatzStellenringDateiverwaltungUmwandlungsenthalpieLesezeichen <Internet>HilfesystemSuchmaschineComputeranimationTafelbild
URNSummierbarkeitAssemblerMaschinenspracheModemInformationsmanagementVakuumAnwendungsdienstanbieterMarketinginformationssystemSoftwareDatenverwaltungAbstandGoogolIndexberechnungMAPInstallation <Informatik>BenutzerfreundlichkeitMultiplikationsoperatorProjektive EbeneLastFunktion <Mathematik>Mailing-ListeAssemblerComputeranimation
DatentypKonfiguration <Informatik>AssemblerTaskIdentitätsverwaltungDienst <Informatik>DefaultArchitektur <Informatik>Elektronischer FingerabdruckUmwandlungsenthalpieNummernsystemWindows VistaKartesische KoordinatenInformationEinfache GenauigkeitProgrammfehlerTaskGanze FunktionGeradeProjektive EbeneGemeinsamer SpeicherAssemblerIdentitätsverwaltungComputeranimation
Objekt <Kategorie>AssemblerMaschinencodeSoftwareBefehlsprozessorROM <Informatik>MaschinenspracheBewegungsunschärfeURNKette <Mathematik>HauptkomponentenanalyseIdentitätsverwaltungRechenwerkSpieltheorieLokales MinimumKommensurabilitätBenutzerfreundlichkeitVersionsverwaltungCompilerAssemblerDifferenteMinimumMicrosoft dot netKartesische KoordinatenRepository <Informatik>VerzeichnisdienstIdentitätsverwaltungEinsProjektive EbeneInformationExistenzsatzBildschirmfensterDemo <Programm>Physikalischer EffektComputeranimation
VerzeichnisdienstProzess <Informatik>Konfiguration <Informatik>Kartesische KoordinatenGamecontrollerInternetworkingFlächentheorieFlächeninhaltKonfigurationsdatenbankElektronische UnterschriftKonfiguration <Informatik>SchnittmengeZeitzoneWeb SiteEinfach zusammenhängender RaumMAPDatenverwaltungInjektivitätQuick-SortApp <Programm>Coxeter-GruppeMicrosoft dot netProzess <Informatik>BimodulIndexberechnungArithmetisches MittelAdditionProdukt <Mathematik>Ausreißer <Statistik>Proxy ServerVerzeichnisdienstMalwareTypentheorieDomain <Netzwerk>Toter WinkelFahne <Mathematik>ProgrammierumgebungUnternehmensarchitekturVektorpotenzialRechnernetzSoftwareentwicklerSyntaktische AnalyseMaschinenspracheStellenring
Transkript: Englisch(automatisch erzeugt)