linux

  1. Denik

    Интересно Малварь для Linux, CronRAT, скрывается в cron job с неверными датами

    Исследователи из голландской компании Sansec обнаружили новый троян удаленного доступа (RAT) для Linux, который избегает обнаружения, скрываясь в задачах, запланированных для выполнения на несуществующий день — 31 февраля. Малварь получила название CronRAT и в основном атакует...
  2. M

    Если ли возможность защититься от админа сервера?

    Приветствую! Вот я, к примеру, купил анонимно виртуалку с убунтой в, скажем, яндекс облаке, или у какого-нибудь другого провайдера (как я это сделал сейчас впринципе особо не важно). Ну так вот, есть у меня виртуалка и ssh доступ к руту. И хочется мне анонимно подключаться к этому серверу. Можно...
  3. U

    Интересно Сканируем порты с помощью MagmaScanner

    Привет, дорогие люди. Сегодня мы поговорим о такой вещи как сканирования портов и узнавание информации о них. Для этого мы будем использовать утилиту под названием MagmaScanner. 1. Этап установки: Будем устанавливать для линукс систем. Для начала мы должны установить пакеты python /...
  4. 9

    Интересно MDT-Деанон через ссылку (ч.2)

    Добрый день! сегодня я расскажу про обновление в утилите для взлома вебкамеры. Мы изменили название, поэтому теперь MST переименовано в MDT MDT - Multifunctional Deanonimization Tool v2.0 Для начала почитайте 1 часть 1 часть - https://ufolabs.biz/threads/mst-ili-deanon-cherez-ssylku.16981/ Итак...
  5. 9

    Интересно Сравнение Анонимных Live USB систем.TAILS vs Kodachi

    Всем добрый день! Сегодня будет сравнение лучших систем для анонимности. Сразу отброшу вопрос "Почему нету whonix?" Система whonix не относится к live usb. Она не портативна и привязана к определенному ПК. Если честно - это не мое. Я считаю, что если ты можешь вставить флешку в почти любой...
  6. H

    OWASP APICheck – набор инструментов DevSecOps для HTTP API

    OWASP APICheck – набор инструментов DevSecOps для HTTP API APICheck – это набор инструментов HTTP API DevSecOps, он интегрирует существующие инструменты HTTP API, легко создает цепочки выполнения и предназначен для интеграции со сторонними инструментами. APICheck состоит из набора...
  7. H

    Prey: Отслеживаем Linux компьютер

    Поговорим о программе Prey, которая в случаях кражи или потери поможет отследить Linux компьютер. Программа Prey (англ. добыча) помогает вернуть ваши украденные устройства, позволяя отслеживать и управлять ими, а также делать их непригодными для того, кто ими завладел. Prey помогает следить за...
  8. H

    Защита Linux-сервера. Что сделать в первую очередь

    В наше время поднять сервер на хостинге — дело пары минут и нескольких щелчков мыши. Но сразу после запуска он попадает во враждебную среду, потому что открыт для всего интернета как невинная девушка на рокерской дискотеке. Его быстро нащупают сканеры и обнаружат тысячи автоматически скриптовых...
  9. H

    Методы проникновения в линуксовые системы (часть 2):

    Методы проникновения в линуксовые системы (часть 2): В этой статье мы рассмотрим сценарий атаки на небезопасные NFS экспорты и конфигурации флага setuid для получения шелла в Линуксе с правами суперпользователя. В этой статье мы рассмотрим сценарий атаки на небезопасные NFS экспорты и...
  10. H

    Методы проникновения в линуксовые системы (часть 1): Rsync

    Методы проникновения в линуксовые системы (часть 1): Rsync В этой статье будет рассмотрено получение шелла с правами суперпользователя в Линуксе с небезопасной конфигурацией в Rsync. В этой статье будет рассмотрено получение шелла с правами суперпользователя в Линуксе с небезопасной...