#symlink

Erik C. Thauvinethauvin
2025-10-23

How to Clean Up Your Broken Symlinks: The Good Way and the Better Way

howtogeek.com/how-to-clean-up-

Who Let The Dogs Out 🐾ashed@mastodon.ml
2025-09-17

#blue_team #WindowsDefender #symlink

- Право `Create symbolic links (SeCreateSymbolicLinkPrivilege)` должно быть только у администраторов. На рабочих станциях выключите `Developer Mode`, чтобы юзеры без прав администратора не могли создавать symlink-и.

- Включите `Tamper Protection` в `Microsoft Defender` и `WDAC/AppLocker`, разрешайте запуск только из подписанных, ожидаемых путей, а не из «любой» папки.

- Проверьте `ACL` каталога платформы `Defender` — право записи должны иметь только `SYSTEM/TrustedInstaller`.

Самый надежный способ обезвредить этот приём — лишить злоумышленника права создавать ссылки, а также детектировать любые попытки трогать каталоги платформы Defender.

Who Let The Dogs Out 🐾ashed@mastodon.ml
2025-09-17

#red_team #WindowsDefender #symlink

- После выполнения команда создает объект в `C:\ProgramData\Microsoft\Windows Defender\Platform\` с именем `5.18.25070.5-0`. Но этот «каталог» на самом деле является указателем, при обращении к которому система перенаправляет все операции в `C:\TMP\AV`.

- Defender при старте выбирает «самую свежую» подпапку своей платформы по строке версии. И когда он попытается скачать и распаковать обновления, записать служебные файлы или обратиться к своим конфигурациям, операции будут выполняться не в его оригинальном каталоге, а в подложном.

За счет того, что Defender «верит» системному пути, подмена сохраняется до тех пор, пока ссылка не будет обнаружена.

Подробности (zerosalarium.com/2025/09/Break).

Who Let The Dogs Out 🐾ashed@mastodon.ml
2025-09-17

#red_team #WindowsDefender #symlink

- Создаем директорию, которую полностью контролируем, например: `C:\TMP\AV`. В нее в дальнейшем будет перенаправлен антивирус. Здесь можно размещать любые файлы — фейковые обновления, бинарники, заглушки, DLL-библиотеки и не только.

- Создаем `symlink` с защищенного пути на контролируемую директорию. Для Defender она будет выглядеть как «правильное» расположение.

То есть адрес легитимной рабочей папки оформляется по принципу: ProgramData\Microsoft\Windows Defender\Platform\[Version-Number]. Нужно создать контролируемую директорию с папкой, название которой соответствует последней версии Defender (это важно). Вот пример консольной команды — `mklink /D "C:\ProgramData\Microsoft\Windows Defender\Platform\5.18.25070.5-0" "C:\TMP\AV"`.

Who Let The Dogs Out 🐾ashed@mastodon.ml
2025-09-17

Обманываем Windows Defender при помощи symlink

#red_team #WindowsDefender #symlink

Windows разрешает следование по символическим ссылкам, а сам Defender автоматически использует содержимое папки, независимо от того, реальная это папка или ссылка, если название соответствует последней версии программы.

Для работы нам нужен профиль с правами, позволяющими создавать symlink.

2025-05-16

The lack of #symlink timestamp handling in #RustLang std is a bit sad. 😢

"14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein... #CyberSecurity #Hacking #Fortinet #Firewall #Symlink www.heise.de/news/14-000-...

14.000 Fortinet-Firewalls komp...

2025-03-10

#TIL about the `namei` tool which is sort of like #traceroute but for filesystem traversal.

This is especially useful on #nixos where you're frequently dealing with stuff that is multiple levels of symlinks deep.

It's probably already on your system because it's part of #utillinux; go try it out:

namei `which ls`

#namei #symlink #linux

ブルーレヰBlueRayi@misskey.dev
2024-12-26

Git for Windowsでシンボリックリンクを扱えるようにする #Symlink - Qiita https://qiita.com/ucho/items/c5ea0beb8acf2f1e4772

「Windows で特権なしでシンボリックリンク張りたいなぁ」「Git Bash の
ln コマンドをコピーじゃなくてシンボリックリンクにしたいなぁ」と考えていたのでたすかった

2024-12-12

#SymLink: In this video, Jon Myer asks the AppDev Field Day 2 delegates for their reaction to Codiac's presentation. #_JonMyer #CodiacIO #ADFD2 #Video #JABenedicic #MikeStanley #Mistwire #GuyCurriersFeed
youtube.com/v/Nmwm30rtGjs

2024-12-12

#SymLink: Codiac's updated container management platform enhances SDLC collaboration by simplifying Kubernetes complexities and improving DevOps integration. #WriterOfTech1 #CodiacIO #ADFD2 #PlatformEngineering
platformengineering.com/social

2024-12-12

#SymLink: Learn how to install Nzyme on a WLANPi to monitor and enhance Wi-Fi security, detecting threats and malicious devices efficiently.
wifivitae.com/2024/12/06/howto

2024-12-12

#SymLink: SC24 saw record attendance and spotlighted AI's growing influence in HPC, with a focus on sustainability and the debut of El Capitan as the fastest supercomputer.
blog.glennklockwood.com/2024/1

2024-12-12

#SymLink: Itential's network automation platform enables structured workflow creation with pre-checks, execution, verification, and real-time validations. #SPuluka #Itential #NFD36 #LinkedIn
linkedin.com/pulse/demo-creati

2024-12-12

#SymLink: Kubernetes is viewed as both invaluable and overly complex, fitting for large-scale operations but often excessive for smaller projects.
discoposse.com/2024/11/27/kube

2024-12-12

#SymLink: Concerns rise over Microsoft's Azure security as restricted logging features in pricier plans may compromise data protection.
yobyot.com/cloud/will-microsof

2024-12-12

#SymLink: Platform engineering is becoming the new focus in tech, overtaking traditional DevOps by prioritizing operational efficiencies.
pivotnine.com/blog/platform-en

2024-12-12

#SymLink: The blog post explores iOS 18's new security feature that restarts the device after inactivity to safeguard against threats.
naehrdine.blogspot.com/2024/11

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst