linux rootkit техники
Всё по теме «linux rootkit техники» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья Скрытие процессов Linux через bind mount: от атаки до forensics-обнаружения
На внутреннем пентесте в 2024 году после эскалации до root на Ubuntu 22.04 через кривой sudoers нужно было удержать C2-агент незамеченным на production-сервере. Одна команда mount --bind поверх /proc/<PID> - и процесс исчез из ps, top, htop и lsof. SOC заказчика не обнаружил агент 48 часов при...- Сергей Попов
- Тема
- /proc filesystem hiding bind mount proc forensics анализ linux linux rootkit техники mount namespace атаки process hiding detection обнаружение руткита linux скрытие процессов linux
- Ответы: 0
- Раздел: OSINT и Форензика