TGViewer
Social Engineering Social Engineering @social_engineering · 125K subscribers
Post #3403 54.3K
👩‍💻 Linux под ударом.

• Небольшое руководство, которое подсвечивает некоторые слабые места #Linux. Основной упор сделан на повышении привилегий и закреплению в системе, а в качестве примера мы будем использовать несколько уязвимых виртуальных машин. Содержание следующее:

• RECON:
- Info;
- Открытые источники.

• SCAN:
- Info;
- Скан nmap;
- Скан средствами OC;
- Обфускация IP;
- Скан директорий сайта;
- Cкан поддоменов;
- Скан WordPress.

• VULNERABILITY ANALYSIS:
- Анализ.

• EXPLOITATION:
- Info;
- BruteForce;
- Local Enumeration.

• PRIVILEGE ESCALATION:
- Info;
- Локальные аккаунты;
- Crack hash;
- Misconfig;
- Kernel exploits.

• PERSISTENCE:
- info;
- SSH Keys;
- ПсевдоROOT аккаунт;
- bashrc;
- Cron Jobs;
- Systemd;
- Systemd Timers;
- rc.local;
- MOTD;
- APT;
- Git hook;
- Git config;
- PAM backdoor;
- Заключение.

S.E. ▪️ infosec.work ▪️ VT
More from @social_engineering
  1. Sep 26, 2026• В этом году талисману Linux исполнилось 30 лет! Идея использовать пингвина принадлежит с…
  2. Sep 25, 2026• База GeoIP для геолокации по IP-адресу превратила в кошмар жизнь женщины в Канзасе - эта…
  3. Sep 24, 2026• PCAPdroid - аналог wireshark для Android с открытым исходным кодом - тулза, которая имит…
  4. Sep 23, 2026• Хочу дополнить пост про Hack The Box и поделиться с вами интересной CTF-платформой - Rin…
  5. Sep 22, 2026• Obtainium - тулза, которая позволяет вам получать Android приложения и поддерживать их в…
  6. Sep 21, 2026• Обратите внимание на сервис с бесплатными лабораторными работами по работе с Nmap. По сс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →