Size: a a a

2021 April 29

R

Roman in secinfosec
ssh v2 c хитрым паролем, а вот посгря наружу торчит
источник

q

qap in secinfosec
Если машина все ещё сканит надо искать процесс, дампить его и препарировать. Там станет ясно как попадает на машину
источник

q

qap in secinfosec
Были веские причины открывать в мир?
источник

R

Roman in secinfosec
no, не я ставил) Тачку заблокировали, мне дают доступ на пару часов что бы глянуть
источник

q

qap in secinfosec
Снимать дамп через volatility и играться уже с ним. Смотреть какие процессы проявляют сетевую активность
источник

q

qap in secinfosec
Вряд ли 0 day в постгре. Скорее всего подобрали пароль к привилегированому аккаунту postgres
источник

R

Roman in secinfosec
через доступ к postgres можно rce получить ?
источник

WS

Web Security in secinfosec
Какие серваки жабы заслуживают доверия?
источник

q

qap in secinfosec
В теории могут и до rce раскрутить
источник

T

TopNotchIdiot in secinfosec
источник

T

TopNotchIdiot in secinfosec
все элементарно вроде
источник

R

Roman in secinfosec
ты прав, чёт забыл про гугл)
источник

in secinfosec
любые к которым конктишься через тор
источник

D

Dim in secinfosec
интересует CAS Irdeto_Cloaked
источник

D

Dim in secinfosec
либо подскажите сообщества по обсуждению систем условного доступа (CAS)
источник

Z

Zer🦠way in secinfosec
Если юзер postgres то без проблем
источник

R

Roman in secinfosec
понял, а где почитать об этом можно?
источник

Z

Zer🦠way in secinfosec
Позже поищу, в метасплоите модуль даже есть
источник

R

Roman in secinfosec
кажется сообразил как загуглить)
https://book.hacktricks.xyz/pentesting-web/sql-injection/postgresql-injection/rce-with-postgresql-extensions
Оно же?)
источник

Z

Zer🦠way in secinfosec
Нет
источник