В мире тестирования безопасности важно не только «залезть внутрь», но и сделать это так, чтобы никто не заметил. Ниже собраны практики, которые используют пентестеры и исследователи, чтобы их действия было сложнее заметить. Все примеры — только для обучения и безопасных экспериментов. Рекомендую всем изучить и добавить свои методы в комментариях ...
1. Подделка времени файлов
Файлы можно «состарить» или замаскировать под системные.
touch -r /bin/ls test.sh # время как у ls
touch -t 202001011200.00 test.sh # время «из прошлого»
Так скрипт не будет выделяться в списке новых файлов.


