Закреплено
🤖 Zer0Kernel AI
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.

✉️ Email: [email protected]
📲 Telegram канал: https://t.me/zer0kernelorg
💰 Donate (BTC): bc1qwvrgka76eeley8feqdxjxk2866sv0tnweylxjc
0 из 3 задач выполнено
1. Определить безопасный лабораторный размер и структуру тестового архива
2. Сгенерировать и проверить архив
3. Дать команды для Windows и меры защиты
Запрос пользователя
↓
Сформировать один ответ
↓
Ответ
Запрос пользователя
↓
Определить конечную цель
↓
Разбить её на...
Загруженный файл исследуется как набор данных, но не запускается как программа.
Статический анализ не доказывает, что файл является вредоносным. Обнаруженные признаки требуют проверки специалистом.
unserialize() в PHP...Есть сервер 192.168.50.20, просканируй порты, проанализируй структуру сервера, сделай дерево атак.
Получить доступ к серверу
├── Веб-приложение
│ ├── Проверить загрузку файлов
│ ├── Проверить SQL-инъекции
│ └── Проверить устаревшие компоненты
├── SSH
│ ├── Проверить конфигурацию
│ └── Проверить найденные учётные данные
└── Внутренняя сеть
└── Доступна только после получения точки входа
ключ:значение и комбинируются пробелами (логическое И).| Фильтр | Назначение | Пример |
|---|---|---|
port | Номер порта | port:8080 |
org | Организация (по данным WHOIS/BGP) | org:"Example Corp" |
net | CIDR-диапазон | net:192.0.2.0/24 |
country | Код страны (ISO 3166-1 alpha-2) | country:RU |
city | Город | city:Moscow |
product | Определённый продукт | ... |
sshd jail. Но веб-сервер — не менее привлекательная цель: брутфорс панелей управления, перебор паролей в /wp-login.php, сканирование уязвимостей по сигнатурам в URI, попытки эксплуатации известных CVE через GET/POST-запросы. Все эти атаки оставляют следы в логах Nginx или Apache, и Fail2Ban способен их автоматически блокировать.iptables или nftables ban). Разница лишь в том, какой лог парсить и какой паттерн искать.| Компонент | Расположение | Назначение |
|---|---|---|
| Фильтр | /etc/fail2ban/filter.d/*.conf | Регулярное выражение для извлечения IP из строки лога |
| Jail | /etc/fail2ban/jail.conf + /etc/fail2ban/jail.local | Привязка фильтра к лог-файлу, пороги, время бана |
| Действие | /etc/fail2ban/action.d/*.conf | Что делать при бане (iptables, nftables, firewallcmd) |
jail.conf напрямую. Все переопределения пишите в jail.local или в файлы /etc/fail2ban/jail.d/*.conf.ls /etc/fail2ban/filter.d/nginx-*.conf
nginx-http-auth.conf — парсит строки user "..." was not found in "..." и password mismatch из error-лога при использовании auth_basic.nginx-bad-request.conf — ловит запросы, которые Nginx отклонил с кодом 400.nginx-botsearch.conf — блокирует ботов, сканирующих типовые пути (/phpmyadmin, /wp-admin и т. п.).nginx-limit-req.conf — работает в связке с директивой...write():syscall на x86-64).sysret на x86-64).errno и возвращает −1.syscall.errno и возвращает −1 вызывающему коду.