home.social

#gtfobins — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #gtfobins, aggregated by home.social.

  1. 🚨 Oh, look, it's #GTFOBins, the ultimate hacker's playbook for #Unix wannabes! Just what we needed: a crowd-sourced collection of "legit" commands to bypass #security like it's a game of hopscotch. 🙄 Next time you're feeling chaotic, be sure to thank Emilio and Andrea for making your sysadmin's nightmares a reality. 🛠️
    gtfobins.org/ #Hacking #CrowdSourced #SysadminNightmares #HackerNews #ngated

  2. Семейство Living off the Land: как обнаруживать и митигировать

    Данная статья посвящена обзору целого класса способов и техник атак, направленных на маскирование своей активности и обход имеющихся механизмов защиты и обнаружения. Этот класс техник атак достаточно стар и носит название Living Off the Land, он активно используется злоумышленниками на протяжении последних нескольких десятилетий — сейчас практически ни одна APT атака не обходится без использования данных техник. Они завоевали огромную популярность среди злоумышленников в первую очередь ввиду того, что в силу своей природы позволяют им оставаться ниже радара SOC, маскируясь под легитимные системные события. Эти техники подразумевают использование имеющихся механизмов ОС и доверенных, не вызывающих подозрения инструментов, для скрытного выполнения кода, горизонтального перемещения, удаленного контроля, сбора данных, повышения привилегий и т.д. Также в статье будут рассмотрены способы обнаружения и противодействия данному классу техник атак.

    habr.com/ru/companies/security

    #информационная_безопасность #lolbas #gtfobins #living_off_the_land #edr