Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:razno:reverse_shell_i_kako_ih_dobiti [2022/01/08 13:11] kgrubesic [Poglavlje 3] |
racfor_wiki:razno:reverse_shell_i_kako_ih_dobiti [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 44: | Redak 44: | ||
U ovom slučaju, nije korištena standardna netcat naredba za dobivanje reverse shell – a. Razlog tome je što ova naredba radi čak i ako je na žrtvinom računala instalirana verzija netcata koja ne podržava -e opciju koju koristi „tradicionalna“ naredba za dobivanje reverse shell – a. Ova naredba u suštini radi ono što radi netcat, uspostavlja dvosmjernu TCP vezu između žrtvinog i napadačevog računala na navedenom portu. Nakon izvršavanja one-liner – a, dobiva se reverse shell te napadač ima ovlasti korisnika strapi na žrtvinom računalu. U primjeru se pristup potvrđuje naredbom '' | U ovom slučaju, nije korištena standardna netcat naredba za dobivanje reverse shell – a. Razlog tome je što ova naredba radi čak i ako je na žrtvinom računala instalirana verzija netcata koja ne podržava -e opciju koju koristi „tradicionalna“ naredba za dobivanje reverse shell – a. Ova naredba u suštini radi ono što radi netcat, uspostavlja dvosmjernu TCP vezu između žrtvinog i napadačevog računala na navedenom portu. Nakon izvršavanja one-liner – a, dobiva se reverse shell te napadač ima ovlasti korisnika strapi na žrtvinom računalu. U primjeru se pristup potvrđuje naredbom '' | ||
{{ : | {{ : | ||
- | ===== Poglavlje ... ===== | + | ===== Zaključak |
+ | Kao što je vidljivo u prethodnom primjeru, iskorištavanje ranjivosti koja omogućava RCE te samim time dobivanje reverse shell – a lakše je nego što bi netko mislio na prvu. Ne postoji apsolutna obrana od RCE ranjivosti, ali sustavi se mogu ojačati pravilnim postavljanjem firewall – ova te tzv. proxy poslužitelja. Samim time, današnje sustave je vrlo bitno držati ažurnima kako bi se umanjila površina napada, a samim time i vjerojatnost da se napad dogodi. | ||
+ | ===== Literatura ===== | ||
+ | [1] [[https:// | ||
+ | [2] [[https:// | ||
- | ===== Zaključak ===== | + | [3] [[https://www.acunetix.com/ |
- | + | ||
- | + | ||
- | + | ||
- | ===== Literatura ===== | + | |
- | + | ||
- | [1] [[http://books.google.hr/books? | + | |
- | [2] [[http://www.google.com/books? | + | [4] [[https://pentestmonkey.net/cheat-sheet/ |
- | [3] [[http://www.cogtech.usc.edu/publications/kirschner_Sweller_Clark.pdf|Kirschner, | + | [5] [[https://www.gnucitizen.org/blog/reverse-shell-with-bash/# |