[pentest] bypass file integrity system
|
23-07-2013, 12h07
Message : #5
|
|
gruik
gouteur de savon Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: [pentest] bypass file integrity system
les systèmes de contrôle d'intégrité, genre AIDE, OSSEC, Tripwire etc. ca prend souvent du temps à s'exécuter sur une machine (si c'est pas le cas c'est surement qu'il sert pas à grand chose) de fait il tourne pas en permanence ni n'utilise de truc top moumoutte comme inotify, il est en général lancé 1 fois par nuit et la db stockée en local par défaut, il y a + de chances de se faire attraper par une éventuelle sonde spécifique qui checkera s'il existe des fichiers exécutables dans /tmp par exemple
en ce qui concerne les empreintes md5, en général on va vérifier particulierement les binaires genre netstat, ls etc. non pas pour détecter une attaque mais pour détecter un rootkit (donc la phase d'après), l'idée de créer des binaires avec la même empreinte md5 est à écarter tout de suite, c'est comme le satellite c'est overkill souvent d'ailleurs on effectue pour chaque fichier un check à la fois via son empreinte/hash, à la fois sur sa taille et ses droits associés |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
[pentest] bypass file integrity system - par playzzzz - 23-07-2013, 11h28
RE: [pentest] bypass file integrity system - par 0pc0deFR - 23-07-2013, 11h37
RE: [pentest] bypass file integrity system - par playzzzz - 23-07-2013, 11h51
RE: [pentest] bypass file integrity system - par 0pc0deFR - 23-07-2013, 12h00
RE: [pentest] bypass file integrity system - par gruik - 23-07-2013, 12h07
RE: [pentest] bypass file integrity system - par playzzzz - 23-07-2013, 12h24
RE: [pentest] bypass file integrity system - par gruik - 23-07-2013, 12h29
RE: [pentest] bypass file integrity system - par playzzzz - 23-07-2013, 12h35
RE: [pentest] bypass file integrity system - par playzzzz - 23-07-2013, 15h13
RE: [pentest] bypass file integrity system - par e2del - 23-07-2013, 15h34
RE: [pentest] bypass file integrity system - par InstinctHack - 23-07-2013, 16h00
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
FRP bypass | Peanut_the_0ne | 1 | 116 |
13-01-2023, 19h38 Dernier message: Di0Sasm |
|
bypass addslashes() | MLT | 0 | 215 |
18-01-2014, 16h59 Dernier message: MLT |
|
bypass is_numeric() | MLT | 9 | 585 |
18-01-2014, 15h03 Dernier message: gruik |
Utilisateur(s) parcourant ce sujet : 3 visiteur(s)