Варианты закрепиться в системе (Linux)

J

Juice

Добрый день, коллеги. В настоящий момент являюсь рутом на сервере заказчика и начинаю подозревать, что с его стороны скоро начнутся кидки :-(
Подскажите, как бы так закрепиться в системе, что бы иметь возможность "получить" деньги за выполненную работу? У кого какие варианты?
P.S. Вариант с "не отдавать пароль одмина" не прокатит - железо у него, я на удалёнке.
 
A

a113

приветствую! не совсем понятно, что значит "кидки". Если Вы - пентестер и у Вас договор, то какой-то странный заказчик. Можно чуть подробнее. А так, чтобы получить денег - шифровальщик Вам в помощь (ст. 273 УК РФ)
 

Demi

Mod. Ethical Hacking
16.02.2017
124
131
BIT
0
да можно банально руткит для pam_unix вкатить, и там хоть пас поменяют, пока ssh не закроют будет доступ живой
можешь nc запустить демоном с открытым портом ... Вариантов куча ..
 

IF_ELSE

Green Team
20.01.2017
24
8
BIT
0
Если админ там не дуб, то в любом случае все удаленные подключения прочекает и логи глянет...IPTables и ку-ку)
 
  • Нравится
Реакции: Vertigo
J

Juice

приветствую! не совсем понятно, что значит "кидки". Если Вы - пентестер и у Вас договор, то какой-то странный заказчик. Можно чуть подробнее. А так, чтобы получить денег - шифровальщик Вам в помощь (ст. 273 УК РФ)
Кидки - это означает, что я для заказчика сделал работу, настроил серваки и запустил их в работу. Скоро время расплачиваться и есть подозрения, что я своих денег не увижу. Шифровальщик исключается. В идеале, конечно, иметь доступ к этим сервакам после того, как заказчик сменит пароль от моей учётки и я уже не смогу "настроить обратно" серваки.
 
  • Нравится
Реакции: a113
A

a113

Кидки - это означает, что я для заказчика сделал работу, настроил серваки и запустил их в работу. Скоро время расплачиваться и есть подозрения, что я своих денег не увижу. Шифровальщик исключается. В идеале, конечно, иметь доступ к этим сервакам после того, как заказчик сменит пароль от моей учётки и я уже не смогу "настроить обратно" серваки.
Благодарю за объяснение. Shell на Ruby можно накатать за пару-тройку часов не зная синтаксиса при помощи ГООГЛЕ.
 
  • Нравится
Реакции: n01n02h

IF_ELSE

Green Team
20.01.2017
24
8
BIT
0
А shell на рубях не знаешь?
Прям на рубях? Ща поглядим чего нить)
Попробуйте вот это - faraazahmad/shellrb
Сразу оговорюсь, что сам им не пользовался, поэтому за работоспособность ничего сказать не могу, но вроде говорят, что не плох
 
Последнее редактирование:
J

Juice

Прям на рубях? Ща поглядим чего нить)
Попробуйте вот это - faraazahmad/shellrb
Сразу оговорюсь, что сам им не пользовался, поэтому за работоспособность ничего сказать не могу, но вроде говорят, что не плох
А где говорят? Это же не веб шелл, это интерпретатор, CLI на рубях.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!