Size: a a a

2020 June 16

A

Alex Shmel🐝 in DC8044 Newf4G
источник

И

Илья in DC8044 Newf4G
Бггг
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
So open-minded, their brains fell out
источник

NK

ID:0 in DC8044 Newf4G
Written in pure PowerShell, this small yet powerful port scanner is useful in specific attack simulations where we cannot use any traditional or typical port scanners.
https://www.infosecmatter.com/minimalistic-tcp-and-udp-port-scanner/
источник

A

Alex Shmel🐝 in DC8044 Newf4G
кто шарит как можно отследит в реалтайме какие процессы обращаются к файлу ? не просто lsof посмотреть какой процес запущен, а прицепить watcher к файлу и смотреть какой процес в каком режиме когда его открывает. я попробовал inotifywait но он не пишет PID а только что было обращение к файлу
источник

a

alxchk in DC8044 Newf4G
можно аудит насетапать
источник

a

alxchk in DC8044 Newf4G
можно kprobe навесить
источник

a

alxchk in DC8044 Newf4G
может быть fanotify будет ок, только яхз что для юзерспейса есть адекватного
источник

a

alxchk in DC8044 Newf4G
источник

a

alxchk in DC8044 Newf4G
походу норм )
источник

a

alxchk in DC8044 Newf4G
# ./fm -a /etc/passwd
checking for events FAN_ACCESS
mask: FAN_ACCESS, fd: 4, pid: 45960, file: /etc/passwd, command: urxvt
mask: FAN_ACCESS, fd: 4, pid: 45961, file: /etc/passwd, command: zsh
mask: FAN_ACCESS, fd: 4, pid: 45967, file: /etc/passwd, command:
mask: FAN_ACCESS, fd: 4, pid: 45971, file: /etc/passwd, command: /bin/ls -lhBFo --file-type --color=auto --group-directories-first
mask: FAN_ACCESS, fd: 4, pid: 45960, file: /etc/passwd, command: urxvt
^C
источник

B

Bruce in DC8044 Newf4G
осуждаю за название
источник

A

Alex Shmel🐝 in DC8044 Newf4G
alxchk
может быть fanotify будет ок, только яхз что для юзерспейса есть адекватного
> что для юзерспейса есть адекватного
??
источник

A

Alex Shmel🐝 in DC8044 Newf4G
я тут пытаюсь дебаг странной херни произвести это не разработка
источник

a

alxchk in DC8044 Newf4G
я не оч понял что ты хотел сказать, но позырь, может тебе той хрени хватит ))
источник

A

Alex Shmel🐝 in DC8044 Newf4G
да. хватает "почти"
источник

A

Alex Shmel🐝 in DC8044 Newf4G
я не уверен она показывает мне мой баг или это странное поведение линуксов, но я натравливаю его на конфиг файл который переписываю, через scp и sed и он после последнего sed больше не показывает действий над файлом (так же как и inotify)

Это потому что там както FD был изменен или что-то странное происходит
источник

a

alxchk in DC8044 Newf4G
sed -i?
источник

A

Alex Shmel🐝 in DC8044 Newf4G
sed -e \"s/consistent_tokenization: true//g
источник

a

alxchk in DC8044 Newf4G
в этом стейтменте сед не взаимодействует с файлами :)
источник