🔥 Вопрос с собеседования
Почему получение reverse shell — это только начало атаки?
👇 Правильный ответ:
Reverse shell даёт initial access, но ещё не означает полный контроль над системой или инфраструктурой.
🔴 Что проверяют дальше:
— Контекст запуска
От какого пользователя выполняется shell: www-data, nginx, SYSTEM, container user и т.д.
— Привилегии
Есть ли sudo, misconfig, capabilities, слабые права на сервисы или путь к LPE.
— Секреты
.env, токены, SSH-ключи, kubeconfig, cloud credentials, CI/CD secrets.
— Сетевая позиция
Какие internal-сервисы доступны с этой машины.
— Pivoting
Можно ли использовать хост как точку входа во внутреннюю сеть.
— Detection
Что пишется в логи и насколько быстро активность заметят.
⚡️ Сильный ответ:
«Reverse shell — это foothold. Дальше важно понять, какие права есть у процесса, какие данные доступны, куда можно двигаться внутри сети и можно ли повысить привилегии»
👍 — знал/а
🔥 — теперь буду знать
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge
Post #5538
1.07K
- 👍 6
- 🔥 4
- ❤ 2