[How-To] Artillerie pot de miel sur Debian 6
Mardi, 6 mars, 2012Dans mes petites vps je voulais essayer pour de bon Artillerie.
Vous pouvez en savoir plus sur l'Artillerie dans mon article précédent:
Artillerie: Protégez votre Linux o.O
(plus…)
Dans mes petites vps je voulais essayer pour de bon Artillerie.
Vous pouvez en savoir plus sur l'Artillerie dans mon article précédent:
Artillerie: Protégez votre Linux o.O
(plus…)
Infect un système GNU / Linux si vous avez un accès physique à l'ordinateur est une chose très simple.
Nous allons voir comment nous donner un shell pour exécuter des commandes racine sans changer le mot de passe qui lui.
Pour ce faire j'ai utilisé le live cd d'encastrement, dans le coffre si vite, mais nous pouvons utiliser n'importe quelle distribution Linux en tant que habile,revenir en arrière mais plus il est recommandé système de secours.
La chute la plus recommandée du système de secours car il nous permet de choisir une chaussure en direct du noyau 32 ou 64 bits en fonction de l'architecture que nous avons sur PC de la victime.
La première chose à faire est de commencer le live cd, Une fois lancé, nous en tant que root:
su root
(plus…)
Nouveau vlnerabilità pour les systèmes Linux avec un noyau> = 2.6.39 indifférente si 32 o une 64 peu.
Cette vulnérabilité permet à un Elévation de Privilèges Donc, à l'échelle et devenir les privilèges root.
L'analyse de l'exploit j'ai sauvé le fichier pdf, car le site du développeur de haut en bas :)
La vulnérabilité découverte par zx2c4 est très grave:
(plus…)
De nouvelles vulnérabilités pour les systèmes Linux, qui utilise une vulnérabilité dans le protocole IGMP IPv4 peut être jeté par la télécommande.
La technique de descrizione:
(plus…)
De DEFT Linux avait déjà parlé ici:
DEFT Linux pour l'informatique légale
Cependant,
DEFT est une distribution Linux live, créé afin Stefano Fratepietro, particulièrement adapté pour des utilisations liées à l'informatique judiciaire et un des peu moins de la sécurité.
Depuis le site Web officiel:
DEFT est un nouveau concept de Computer Forensic système en direct qui utilise LXDE comme environnement de bureau et gestionnaire de fichiers Thunar et gestionnaire de montage comme outil de gestion des périphériques. Il est très facile à utiliser qui comprend une excellente détection du matériel et les applications à code source libre et ouvert meilleure dédiés à la réponse aux incidents et de preuves informatiques.