HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.08.2014, 10:54
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
С нами: 9285506

Репутация: 1463
По умолчанию

Цитата:
Сообщение от o3  
интересно) правда кто использует такую осторожность - все хотят быстро хекнуть и забыть. Не теряя лишнего времени.
Это правило, которое лучше не нарушать.

Цитата:
Сообщение от o3  
интересно)а вот про скуль и лфи не понятно что чем спасает.
Общий смысл таков:

- скрыть атаку в логах, или замаскировать.

- при невозможности скрыть, затруднить анализ проведенных действий, или представить атаку неумелой, бессмысленной.

Цитата:
Сообщение от o3  
Пишу потому что тс мне нравится, читая его посты, пишет не от балды
Один из немногих, кто еще занимается исследованиями сам.

И публикует их.
 
Ответить с цитированием

  #12  
Старый 19.08.2014, 17:18
GAiN
Флудер
Регистрация: 02.04.2011
Сообщений: 2,531
С нами: 7954166

Репутация: 99


По умолчанию

спасибо, хорошая статья

достаточно ли одного vpn для маскировки ip или лучше несколько цепочек: тор vpv, анонимайзеры ?

стоит ли лог зафлудить запросами - которые итут от юзеров взломанного сайта ? или лучше рандомизировать в js рандомные что бы были ?
 
Ответить с цитированием

  #13  
Старый 22.09.2014, 20:52
betking
Новичок
Регистрация: 02.10.2012
Сообщений: 12
С нами: 7163606

Репутация: 0
По умолчанию

Цитата:
Сообщение от XAMEHA  
=B]urlencode[/B].
А у вас видео мастер классы есть?
 
Ответить с цитированием

  #14  
Старый 25.09.2014, 17:23
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от betking  
А у вас видео мастер классы есть?
Ждите когда он в очередной раз, начнет набирать группу и успевайте занимать места в ней, там вам все будет!)
 
Ответить с цитированием

  #15  
Старый 05.02.2015, 08:13
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Добавлю от себя. При возможности выполнять команды, не работайте лишний раз в веб-шелле - делайте бекконнекты.

1.Всегда переименовывайте рабочий процесс бек-коннекта. Простенькая утилиты с подменой первого аргумента в exec вам поможет. Процесс переименованный в процесс веб-сервера (или что вы ломаете) намного незаметнее обычного /bin/bash. Порождаемые подпроцессы обычно висят недолго.

2. Старайтесь не использовать лишних аргументов при запуске бинарников.

К примеру nmap умеет читать CMD из переменных окружения.

NMAP_ARGS="127.0.0.1 80-443" nmap

Совмещая с переименовыванием процесса, можно очень тихо работать из шелла.

3. Отвязывайтесь от родительского процесса перед созданием бекконнекта.

Например sh -c 'perl
 
Ответить с цитированием

  #16  
Старый 05.02.2015, 08:51
cLauZ
Познающий
Регистрация: 22.10.2009
Сообщений: 72
С нами: 8712183

Репутация: 24
По умолчанию

Тему нужно было назвать: Что такое хорошо и что такое плохо.

Прочитала +
 
Ответить с цитированием

  #17  
Старый 28.04.2015, 18:28
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
С нами: 8789993

Репутация: 5
По умолчанию

Эти методы для тупого админа, я бы тему назвал этика хорошего тона
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.