Reverse shell получен — и сразу вторая мысль: «завтра админ перезагрузит сервер, и всё пропало». Здесь начинается настоящая работа.
🎯 Пять техник закрепления из реального Red Team:
• Cron — частый, но шумный. Мало проверить
crontab -l — нужно смотреть минимум пять мест, включая crontab сервисных пользователей вроде www-data• Systemd — элегантнее: сервис с
Restart=always переживёт перезагрузку и выглядит как обычный демон. Никаких backdoor.service — только syslogd-helper• SSH-ключи, LD_PRELOAD и rootkits — от простого к сложному, с разбором когда что выбирать
🔍 Для каждой техники — команды детекта, привязка к MITRE ATT\&CK и ловушки для атакующих и защитников.
https://codeby.net/threads/tekhniki-zakrepleniya-v-linux-cron-systemd-ssh-klyuchi-ld_preload-i-rootkits-na-praktike.92738/
