SECtool - Análise Local para Linux
Neste artigo vamos conhecer o SECtool, uma ferramenta de análise de vulnerabilidade local em fase de desenvolvimento, que verifica algumas vulnerabilidades básicas do sistema, como usuários sem senha e múltiplos usuários com privilégios elevados. Ferramenta desenvolvida por RootSec-Labs.
[ Hits: 33.805 ]
Por: Anderson L Tamborim em 31/08/2004 | Blog: http://y2h4ck.wordpress.com
Executable anonymous mapping : Killed Executable bss : Killed Executable data : Killed Executable heap : Killed Executable stack : Killed Executable anonymous mapping (mprotect) : Killed Executable bss (mprotect) : Killed Executable data (mprotect) : Killed Executable heap (mprotect) : Killed Executable shared library bss (mprotect) : Killed Executable shared library data (mprotect): Killed Executable stack (mprotect) : Killed Anonymous mapping randomisation test : 16 bits (guessed) Heap randomisation test (ET_EXEC) : 13 bits (guessed) Heap randomisation test (ET_DYN) : 25 bits (guessed) Main executable randomisation (ET_EXEC) : No randomisation Main executable randomisation (ET_DYN) : 17 bits (guessed) Shared library randomisation test : 16 bits (guessed) Stack randomisation test (SEGMEXEC) : 23 bits (guessed) Stack randomisation test (PAGEEXEC) : 24 bits (guessed) Return to function (strcpy) : Vulnerable kernel-bin/kerneltest: line 20: 2764 Killed ./$i Return to function (memcpy) : Vulnerable kernel-bin/kerneltest: line 20: 2769 Killed ./$i Executable shared library bss : Killed Executable shared library data : Killed Writable text segments : Killed/* Estes foram os testes retirados do paxtest */
Segurança no SSH via plugins da PAM
Libsafe: Protegendo Linux contra Smashing Overflow
Race condition - vulnerabilidades em suids
Jails em SSH: Montando sistema de Shell Seguro
Segurança extrema com LIDS: novos recursos
Introdução ao Personal Firewall (PF)
Arquivo de configuração do mod_security
Rainbow Crack e Rainbow Tables
Instalando Apache, MariaDB e PHP com HTTPS no Arch Linux
O que é o THP na configuração de RAM do Linux e quando desabilitá-lo
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Como unir duas coleções de ROMs preservando as versões traduzidas (sem duplicatas)
Como instalar o Telegram Desktop no Ubuntu 24.04
Overclocking Permanente para Drastic no Miyoo Mini Plus
Problemas de chaves (/usr/share/keyrings) no Debian
Converter os repositórios Debian para o novo formato com as chaves