следы атаки linux

  1. Сергей Попов

    Статья Артефакты Linux для пентестера: от credentials до следов атаки

    На одном из внутренних пентестов ритейлера мы нашли пароль от PostgreSQL в файле .pgpass домашнего каталога - три символа, root-доступ к продакшн-базе. Через десять минут этот пароль подошёл к SSH соседнего сервера: администратор переиспользовал его на четырёх машинах. Ни одного эксплойта, ни...