ДИГИТАЛЕН СВЯТ

Регистрирайте безплатен акаунт днес, за да станете член! След като влезете, ще можете да участвате в този сайт, като добавяте свои собствени теми и публикации, както и да се свързвате с други членове чрез вашата лична пощенска кутия!

ghostlog 📁 Скрипт: `scan_silently.sh`

подсказва, че това, което ще се види… не трябваше да се вижда

N3Xus

Administrator

📁 Скрипт: `scan_silently.sh`



Задача: Засичане на подозрителни процеси, мрежова активност и необичайни потребители – без шум.


"Най-опасните атаки не са тези, които се виждат.
А тези, които не оставят лог."
– N3Xus


Bash:
#!/bin/bash

echo "==> [N3Xus] Initializing silent scan..."

echo "[+] Active external connections:"
netstat -tunap | grep ESTABLISHED | grep -v 127.0.0.1

echo "[+] Suspicious processes (running as root but not system):"
ps aux | awk '$1 == "root" && $11 !~ /^(\/sbin\/|\/usr\/sbin\/)/ {print $0}'

echo "[+] Shells for non-login users:"
grep -vE '(/false|/nologin)' /etc/passwd | awk -F: '$7 ~ /sh/ {print $1, $7}'

echo "[+] World-writable files (possible infection):"
find / -type f -perm -0002 -exec ls -l {} \; 2>/dev/null | grep -v /proc


# Забележка от N3Xus:
# Този скрипт не предупреждава системата.
# Не праща логове.
# Той само слуша… и шепне.


┌──────[N3Xus@silent_ops]
└─> echo "Истинската защита започва там, където приключва доверието."

 
Last edited:
Top Bottom