#Beacon
1.19K subscribers
272 photos
26 videos
130 files
1.83K links
Прожаренный цуберпохек

[educational channel/white hat only] - do not try the knowledge from here on your home or other people's microwaves
Download Telegram
ПРОВЕРКА LINUX НА ВИРУСЫ:

sudo apt install rkhunter
rkhunter --update

Теперь необходимо собрать информацию о файлах в системе, это нужно, чтобы программа могла понять пытался ли кто модифицировать системные файлы при следующей проверке. Для этого выполните:
rkhunter --propupd 

Обновление желательно выполнять регулярно, поэтому давайте создадим специальный скрипт и будем запускать его с помощью cron каждый день. Для этого создайте файл скрипта в папке /etc/cron.daily:

nano /etc/cron.daily/rkhunter.sh

#!/bin/sh
(
/usr/local/bin/rkhunter --versioncheck
/usr/local/bin/rkhunter --update
/usr/local/bin/rkhunter --cronjob --report-warnings-only
) | /bin/mail -s 'rkhunter Daily Run (Ваш сервер)' your@email.com

chmod 755 /etc/cron.daily/rkhunter.sh

Например, чтобы посмотреть все руткиты, которые может найти программа выполните:
sudo rkhunter --list rootkits
rkhunter --check

Подробнее тут: cat /var/log/rkhunter.log

Для удобства просмотра лога вы можете не смотреть его полностью, а выбрать только предупреждения:
sudo cat /var/log/rkhunter.log | grep -A5 "\[ Warning \]"
ПОИСК ВИРУСОВ С ПОМОЩЬЮ CHKROOTKIT
Программа состоит из нескольких отдельных утилит:

chkrootkit - скрипт для проверки системы;
ifpromisc - сканирование интерфейсов на предмет неразборчивого режима;
chklastlog - проверить лог lastlog на предмет удаления записей;
chkwtmp - проверка лога wtmp на предмет удаления записей;
chkproc - поиск троянских программ и скрытых файлов в подсистеме proc.


sudo apt install chkrootkit
sudo chkrootkit
#Beacon pinned Deleted message
#Beacon pinned «https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet»
#Beacon pinned «https://github.com/toniblyx/my-arsenal-of-aws-security-tools»
#Beacon pinned Deleted message
#Beacon pinned Deleted message
assetfinder --subs-only $1 > assetfinder; 
subfinder -d $1 > subfinder;
cat assetfinder subfinder | sort -u | httpx -silent -o subs.alive
./converter.sh subs.alive > ips
cat ips | naabu -o open_ports
cat open_ports | nuclei -t /path/to/templates -severity critical,high,medium,low
cat open_ports | jaeles scan -s /path/to/signatures -c 100
https://gist.github.com/xdavidhu/07457247b9087dea4ddaf52858500cce
#Beacon pinned Deleted message
#Beacon pinned Deleted message
#Beacon pinned «https://www.offensity.com/de/blog/just-another-recon-guide-pentesters-and-bug-bounty-hunters/»