• XSS.stack #1 – первый литературный журнал от юзеров форума

Закреп в линуксе

NAND

RAID-массив
Пользователь
Регистрация
17.02.2021
Сообщения
57
Реакции
28
собстно сабж

подскажите , может у кого уже есть наброски статей, линков итд.
арм любые, права тоже любые
знаю что универсально не получится, но хотя бы собрать материал в одном месте
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мне кажется, что процентов 90 малвари под Линуксом закрепляется в crontab'е))
 
Мне кажется, что процентов 90 малвари под Линуксом закрепляется в crontab'е))

согласен, опять же речь о правах, юзер или руут
юзер реальный, или юзер от службы или сервиса какого

для крона юзера такой вариант
Код:
crontab -e
@reboot sleep 10 && /path/to/script/check-service.sh nginx >/dev/null 2>&1

для рута пока не рассматриваем, там очень много вариантов, вплоть до компиляции своих либ итд.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
 
собстно сабж

подскажите , может у кого уже есть наброски статей, линков итд.
арм любые, права тоже любые
знаю что универсально не получится, но хотя бы собрать материал в одном месте
 
Так ли важно закрепляться на серваке ведь они крайне редко перезагружаются? Если у нас вебшелл то почему бы не стартануть свой бинд шелл с названием процесса httpd? Или любое другое название процесса, который обычно спавнится из под юзера к которому мы имеем доступ? Только пусть он открывает доступ к шеллу в какой-то определенный момент времени, иначе спалится по сетевой активности.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх