Size: a a a

SOС Технологии

2019 February 21

y

yugoslavskiy in SOС Технологии
dirty hack
источник

y

yugoslavskiy in SOС Технологии
в execve будет видно вызов скрипта с аргументами
источник

y

yugoslavskiy in SOС Технологии
а нафига принт, пожно прям эхо туда и вкорячить %)
источник

IG

Ilya Glotov in SOС Технологии
Valentin
echo "I hack you" >> /etc/passwd
можно изменение файла трекать через auditd
источник

Z

Zer0way in SOС Технологии
Valentin
вот такая команда уже не будет отслеживаться
но изменение файла
источник

V

Valentin in SOС Технологии
Ilya Glotov
можно изменение файла трекать через auditd
ну это то понятно
источник

V

Valentin in SOС Технологии
но не будите же вы все файлы linux отслеживать
источник

IG

Ilya Glotov in SOС Технологии
в рулах ты можешь задать конкретный
источник

y

yugoslavskiy in SOС Технологии
Valentin
но не будите же вы все файлы linux отслеживать
%) файлы конфигурации то нужно отслеживать
источник

IG

Ilya Glotov in SOС Технологии
вообще для таких кейсов обычно делают простые килоггеры :)
источник

y

yugoslavskiy in SOС Технологии
это вроде даже в auditd для PCI DSS профайле есть под RHEL
источник

y

yugoslavskiy in SOС Технологии
такое
источник

y

yugoslavskiy in SOС Технологии
источник

S

Sergg in SOС Технологии
Valentin
вот такая команда уже не будет отслеживаться
А можно поставить пробел перед командой и она тоже не попадёт в хистори
источник

y

yugoslavskiy in SOС Технологии
Sergg
А можно поставить пробел перед командой и она тоже не попадёт в хистори
источник

V

Valentin in SOС Технологии
да, но вот только мы всё равно команды перхватываем на уровне ядра и history тут не причём
источник

V

Valentin in SOС Технологии
кстати очень интересное решение))
источник

y

yugoslavskiy in SOС Технологии
убогое наколение)) я уверен что пацаны уже сто лет как все придумали, и есть что-то нормальное для этой задачи. спросите в @safelinux
источник

Z

Zer0way in SOС Технологии
Valentin
кстати очень интересное решение))
ога, алиас.
источник
2019 February 22

A

Anton in SOС Технологии
vbengin
Баш хистори обязан быть в сием. Раз в неделю или день (смотря на сколько время есть) аггрегируешь по командам. Если находишь, надо менять пароль. Он ведь скомпрометирован, особенно после попадания в Сием!  :).


А вообще наши пентестеры ни разу не встретили линуха на которых не смогли поднять права до рута. Говорят косяков до жопы всегда на боевых системах
Типа даже ведро пробивать не нужно?
источник