TGViewer
/usr/bin /usr/bin @usr_bin_linux · 4.9K subscribers
Post #1067 2.47K
Как я обнаружил скрытый reverse shell, запущенный от имени www-data (и что я с этим сделал)

Иногда самые опасные угрозы — это не атаки методом перебора или уязвимости нулевого дня. Это тихие, настойчивые точки закрепления, скрывающиеся из виду. Однажды я обнаружил reverse shell, незаметно работавший под пользователем www-data на моем веб-сервере Ubuntu. Вот как я ее обнаружил — и какие именно шаги предпринял для ее удаления.


Подробности в статье

@usr_bin_linux
Teletype Как я обнаружил скрытый reverse shell, запущенный от имени www-data (и что я с этим сделал) Это перевод оригинальной статьи How I Found a Hidden Reverse Shell Running as www-data (And What I Did About It).
  • 👍 8
  • 🔥 5
  • 👎 1
More from @usr_bin_linux
  1. Sep 26, 2026MinIO заархивировал открытую версию. Что остаётся тем, у кого он уже развёрнут Июнь 2025 г…
  2. Sep 25, 2026Pandora FMS — замена ушедших PRTG, WhatsUp Gold и SolarWinds 🔥 Проверенная временем платф…
  3. Sep 25, 2026PortPal — наглядный контроль локальных портов для разработчика Ошибка EADDRINUSE: address…
  4. Sep 25, 2026Скрипт для Linux, переназначающий клавиши Shift, Backspace, стрелки и мышку на клавиши дом…
  5. Sep 24, 2026Speedtest Tracker — свой мониторинг качества интернет-канала Когда интернет периодически т…
  6. Sep 23, 2026HUATUO — eBPF-наблюдаемость и автоматическая диагностика ядра Linux HUATUO — open source-п…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →