Size: a a a

2020 July 06

ps

perl -E 'my @drugs =... in WebPwnChat
Дмитрий
ai-bolit прогони)
не могу ниче прогнать
источник

ps

perl -E 'my @drugs =... in WebPwnChat
не имею таких  полномочий
источник

ПП

Проксимов Прксимович... in WebPwnChat
Дмитрий
ai-bolit прогони)
Выглядит так как будто он сам бэкдор поставит
источник

ps

perl -E 'my @drugs =... in WebPwnChat
у них там своя репа,  и ваще рут я ломать не буду
источник

ps

perl -E 'my @drugs =... in WebPwnChat
нет,  если бы я хотел поставить бэкдор,  поставил бы уже
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Nplsnk
rkhunter lynis chkrootkit, а вообще ручками.
а что вообще проверять?
источник

ps

perl -E 'my @drugs =... in WebPwnChat
ну,  т.е. с чего начать? что искать?
источник

ПП

Проксимов Прксимович... in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
ну,  т.е. с чего начать? что искать?
С проброски шелла собсно
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Проксимов Прксимович
С проброски шелла собсно
а если он уже проброшен (например) каким-то "исследователем",  как мне это найти можно?
источник

BF

Billy Fox in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
а если он уже проброшен (например) каким-то "исследователем",  как мне это найти можно?
Побрутить места, где можно шелл залить на сервер
источник

ПП

Проксимов Прксимович... in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
а если он уже проброшен (например) каким-то "исследователем",  как мне это найти можно?
Посмотреть списко процессов для начала
источник

ПП

Проксимов Прксимович... in WebPwnChat
Потом сетевые коннекшены
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
не могу ниче прогнать
китайские мудрецы предлагают расслабиться и ждать
источник

ps

perl -E 'my @drugs =... in WebPwnChat
есть просто комп, дебчик,  находится в локальной сети,  ходит только на "свои" сайты,  запущена в основном прога для работы (на джаве), читается почта, ну и всякие офисные проги
источник

ps

perl -E 'my @drugs =... in WebPwnChat
т.е.,  что мог бы сделать атакующий в таком случае?
источник

ПП

Проксимов Прксимович... in WebPwnChat
Попасть в локальную сеть для начала
источник

K

Kaimi in WebPwnChat
документ офисный прислать с полезной нагрузкой
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
есть поверхностные методы, грепы всякого подозрительного составляющего, есть более "продвинутые" методы, вроде анализа соотношения кода к строкам, но все это сводится к поиску ожидаемого или предсказуемого
источник

ps

perl -E 'my @drugs =... in WebPwnChat
просто я сегодня увидел .xslx c именем  ;`.xslx как-то так
источник

ps

perl -E 'my @drugs =... in WebPwnChat
думаю,  че?
источник