[How-To] Artilharia honeypot no Debian 6
Terça-feira, 6 de março, 2012Em minhas pequenas vps eu queria tentar para o bem Artilharia.
Você pode ler mais sobre Artilharia no meu artigo anterior:
Artilharia: Proteja seu Linux o.o
(mais…)
Em minhas pequenas vps eu queria tentar para o bem Artilharia.
Você pode ler mais sobre Artilharia no meu artigo anterior:
Artilharia: Proteja seu Linux o.o
(mais…)
Infectar um GNU / Linux se você tiver acesso físico ao PC é uma coisa muito simples.
Vamos ver como nos dar uma shell para executar comandos raiz sem alterar a senha para ele.
Para fazer isso eu usei o live cd backbox, no arranque tão rápido, mas podemos usar qualquer distribuição Linux como hábil,backtrack mas mais é recomendado resgate do sistema.
A queda mais recomendada de resgate do sistema porque nos permite escolher uma bota ao vivo do kernel 32 ou 64 bits, dependendo da arquitetura que temos no PC da vítima.
A primeira coisa a fazer é iniciar o cd ao vivo, Uma vez iniciado nos tornamos raiz:
su root
(mais…)
Nova vlnerabilità para sistemas Linux com kernel> = 2.6.39 indiferente se 32 o para 64 bocado.
Esta vulnerabilidade permite uma Escalonamento de privilégios Então, para dimensionar e tornar-se privilégios de root.
A análise do exploit eu salvei o pdf porque o site do desenvolvedor para cima e para baixo :)
A vulnerabilidade descoberto por zx2c4 é muito grave:
(mais…)
Novas vulnerabilidades para sistemas Linux que utiliza uma vulnerabilidade no IGMP IPv4 pode ser jogado fora por controle remoto.
A descrição técnica:
(mais…)
DEFT de Linux já falou aqui:
DEFT Linux para Computação Forense
Contudo,
DEFT é uma distribuição Linux live, criado por Stephen Fratepietro, especialmente adequado para usos relacionados com a informática forense e um pouco 'menos do que a segurança.
A partir do site oficial:
DEFT é um novo conceito de computador do sistema judicial ao vivo que usa como ambiente desktop LXDE e gerenciador de arquivos thunar e gerente de montagem como ferramenta para gerenciamento de dispositivos. É muito fácil de usar que inclui um sistema de detecção de hardware excelente e as aplicações de código livre e aberto melhor dedicados a resposta a incidentes e forense computacional.