HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.01.2017, 21:02
Kotik222
Guest
Сообщений: n/a
Провел на форуме:
1385

Репутация: 0
По умолчанию

Суть проблемы изложу после предисловия.

Решил я побрутить дэдики на линукс. ЧТоб это сделать я отсканировал диапозон рф на открытый внс порт.

После удачного брута (брутил по подключению к ссх) стал чекать найденные дэдики.

Логин root (то есть сидим из под админа) и по идее у нас должен быть полынй рут доступ, но как бы ни так.

sudo apt-get install работает корректно, в скриншоте продемонстрировано на примере перла.

Но sudo apt-get update мне выдает ошибку. E: Could not open lock file /var/lib/apt/lists/lock - open (13: Permission denied)

Если пытаюсь запустить любой скрипт вылезает другая ошибка Segmentation fault

Что за поебистика ума не приложу и так на всех сбрученных дэдиках. Есть идеи в чем проблема?

 
Ответить с цитированием

  #2  
Старый 24.01.2017, 22:10
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #3  
Старый 24.01.2017, 22:12
Kotik222
Guest
Сообщений: n/a
Провел на форуме:
1385

Репутация: 0
По умолчанию

Цитата:
Сообщение от mailbrush  
mailbrush said:

Honeypot
Блять, как я сам не догадался. Спасибо за помощь.

Не подскажешь чекер для линукс дэдиков, который бы отсеивал их?
 
Ответить с цитированием

  #4  
Старый 25.01.2017, 07:14
neboskreb
Guest
Сообщений: n/a
Провел на форуме:
5740

Репутация: 1
По умолчанию

Цитата:
Сообщение от Kotik222  
Kotik222 said:

Блять, как я сам не догадался. Спасибо за помощь.
Не подскажешь чекер для линукс дэдиков, который бы отсеивал их?
Так у тебя уже и ответ есть на этот вопрос. Пали их по ошибкам которые они дают или по какимто другим признакам связанными с ограничениями которые имеет honeypot.

Вот пример простого скрипта не притендующего ни на что:

#!/bin/bash

#Check if it Honeypot


if 'sudo -s'; then

printf 'Looks like real shit\n'

else

printf 'Honeypot!\n'

fi
 
Ответить с цитированием

  #5  
Старый 25.01.2017, 20:34
Kotik222
Guest
Сообщений: n/a
Провел на форуме:
1385

Репутация: 0
По умолчанию

Цитата:
Сообщение от neboskreb  
neboskreb said:

Так у тебя уже и ответ есть на этот вопрос. Пали их по ошибкам которые они дают или по какимто другим признакам связанными с ограничениями которые имеет honeypot.
Вот пример простого
скрипта
не притендующего ни на что:
#!/bin/bash

#Check if it Honeypot

if 'sudo -s'; then

printf 'Looks like real shit\n'

else

printf 'Honeypot!\n'

fi

Проверил скрипт на своем купленном дэдике на что он мне выдал что он хонепот =)

Дэдик пишет мол sudo -s command not found

КОгда печатаю от руки sudo -s то просто ничего не происходит
 
Ответить с цитированием

  #6  
Старый 26.01.2017, 21:56
neboskreb
Guest
Сообщений: n/a
Провел на форуме:
5740

Репутация: 1
По умолчанию

Цитата:
Сообщение от Kotik222  
Kotik222 said:

Проверил скрипт на своем купленном дэдике на что он мне выдал что он хонепот =)
Дэдик пишет мол sudo -s command not found
КОгда печатаю от руки sudo -s то просто ничего не происходит
Вполне ожидаемо, скрипт приложил в качестве примера, думаю мысль понятна, что нужно найти такую команду, выполнение которой через ссш будет возвращать признак по которому можно будет понять что это за сервер. Нужную команду нужно смотреть на месте, не обязательно `sudo -s`
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ