Size: a a a

SOС Технологии

2019 February 23

АМ

Алексей Мухин in SOС Технологии
yugoslavskiy
убогое наколение)) я уверен что пацаны уже сто лет как все придумали, и есть что-то нормальное для этой задачи. спросите в @safelinux
Там инвайтн еработает https://t.me/joinchat/BAeTW0KkPL4RooD9tI3HIA
Как попасть в ту группу ?
источник

Z

Zer0way in SOС Технологии
написал там, ждемс что инвайт пофиксят
источник

АМ

Алексей Мухин in SOС Технологии
Zer0way
написал там, ждемс что инвайт пофиксят
Спасибо
источник

Z

Zer0way in SOС Технологии
Роман Мылицын:
спасибо, починили
источник

АМ

Алексей Мухин in SOС Технологии
Zer0way
Роман Мылицын:
спасибо, починили
👍
источник

S

Stuw (Андрей) in SOС Технологии
Zer0way
Роман Мылицын:
спасибо, починили
как туда попасть? %)
источник

Z

Zer0way in SOС Технологии
Stuw (Андрей)
как туда попасть? %)
выше ссылка
источник

S

Stuw (Андрей) in SOС Технологии
источник

S

Stuw (Андрей) in SOС Технологии
или еще выше?
источник

АМ

Алексей Мухин in SOС Технологии
источник

S

Stuw (Андрей) in SOС Технологии
спасибо, эта пашет :)
источник

v

vbengin in SOС Технологии
Anton
Типа даже ведро пробивать не нужно?
Пропустил вопрос.

На память не могу припомнить пентестерский отчёт где эксплуатировали уязвимости ядра. С другой стороны меня поправили коллеги.

Все проблемы с кривыми правами доступа на скрипты, отсутствием security-обновлений и т.п. гораздо чаще встречаются на проприетарных UNIX, чем на GNU/GPL (всякие AIX, HP-UX и прочие Solaris)

Однако что при пентестах, что при  расследованиях атак нашими форензистами линух практически никогда не является конечной целью. И поднимать на нем права  нет смысла, это лишь промежуточная точка на пути из дмз во внутрь,
Если не брать в расчет специализированные ИС которые целиком построенны на nix  но это отдельная тема.
источник

A

Anton in SOС Технологии
Спасибо
источник

Z

Zer0way in SOС Технологии
Anton
Типа даже ведро пробивать не нужно?
почему бы и нет?) я пробиваю когда ядро старое, а оно как правило старое.  Повышаешься до рута и собираешь инфу в системе.  shadow, хард пароли, хистори и т.д.
источник

Z

Zer0way in SOС Технологии
все зависит от конкретной задачи
источник

A

Anton in SOС Технологии
Ну логично. С рутом и дальше двинуть проще. Но основной посыл был что дырявое ведро это уже последняя мера
источник

Z

Zer0way in SOС Технологии
Anton
Ну логично. С рутом и дальше двинуть проще. Но основной посыл был что дырявое ведро это уже последняя мера
боятся люди обновлять ядра, особено на критичных продах
источник

Z

Zer0way in SOС Технологии
сбрученный пароль из shadow в 99% случаев подойдет к другим серверам компании)
источник
2019 March 01

IL

Ilya Lenin in SOС Технологии
День добрый.  Подскажите, если кто-то пользуется CIF (Collective Intelligence Framework ) ? В чем разница между v3 и v4 версиями?  Насколько 4ая стабильна сейчас?
источник
2019 March 05

N

NecroMortis in SOС Технологии
откуда столько?
источник