当前位置: 首页 > news >正文

仿门户网站多功能js相册画廊源码 支持缩略小图浏览网店推广新技术是哪些

仿门户网站多功能js相册画廊源码 支持缩略小图浏览,网店推广新技术是哪些,网页中的基本元素有哪些,中山网站推广外包目录 介绍步骤 介绍 1、挖矿木马靶机中切换至root用户执行/root目录下的start.sh和attack.sh 2、题目服务器中包含两个应用场景,redis服务和hpMyAdmin服务,黑客分别通过两场景进行入侵,入侵与后续利用线路路如下: redis服务&…

目录

    • 介绍
    • 步骤

介绍

1、挖矿木马靶机中切换至root用户执行/root目录下的start.shattack.sh
2、题目服务器中包含两个应用场景,redis服务和hpMyAdmin服务,黑客分别通过两场景进行入侵,入侵与后续利用线路路如下:
redis服务:redis服务监听地址为0.0.0.0,且使用root户运行,黑客通过对外开放的redis服务,向/root/.ssh/authorized_keys⽂文件下写入自己的公钥从而获得服务器ssh服务的root连接权限;在获得ssh root权后,黑客在服务器上通过添加rc.local启动项、注册服务、加定时任务启动挖矿程序,并感染服务器上的ls,运行ls时会添加backdoor用户。phpMyAdmin服务:mysql用户phpMyAdmin网站目录下的sql目录的写权限,且mysql secure_file_priv配置允许在/var/www/html/sql/下进行读写操作,黑客通过向/var/www/html/sql下写⼊入一句话⽊马获取webshell,然后向js/messages.php下写入隐藏木马并在lib/classes/Footer.php下植入搜索引擎快照劫持恶意js,使访问者通过baidu/sogou等搜索结果访问网站时,跳转至博彩网站。

检测redis是否可以远程空口令登录

检测redis是否使用非root用户运行

检测挖矿进程

检测挖矿开机自启rc.local

检测挖矿定时任务crontab

检测挖矿服务init.d

检测backdoor账户

检测ls感染

检测一句话木马

步骤

打开操作机kali,在终端中使用账号root密码caict123登陆挖矿木马靶机ssh
在这里插入图片描述

查看redis配置文件,切换目录至/etc/redis,查看redis.conf
在这里插入图片描述

可以看到127.0.0.1被注释掉了
在这里插入图片描述

利用grep命令速筛redis的远程登录密码,可以看到requirepass同样被注释了
在这里插入图片描述

返回操作机kali,输入ps -ef,可以看到mycoin的进程
在这里插入图片描述

针对自启服务rc.local进行检查,可以发现执行挖矿木马程序的命令被写进rc.local
在这里插入图片描述

检查定时任务crontab,可以看到挖矿木马每分钟就会执行一次脚本
在这里插入图片描述

对挖矿程序进行进一步检查,可以看到在UlordRig这个挖矿木马程序
在这里插入图片描述

查看config.json可以看到挖矿木马连接的矿池和用户名密码
在这里插入图片描述

之前使用过ls命令,所以查看/etc/passwd文件可以看到backdoor用户
在这里插入图片描述

切换目录至/var/www/html/sql/,可以看到一个隐藏文件.shell.php
在这里插入图片描述

html目录依次输入find . | xargs grep -ri eval > eval.txtcat eval.txt | xargs grep -ri POST将带有一句话木马特征的筛选出。可以看到在message.php中有将一句话木马写入文件的命令。
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/872570/

相关文章:

  • 西安知名网站建设wordpress 自定义字段插件
  • 休闲食品网站建设策划书48互联网站建设
  • 选服务好的网站建设公司中国建设银行财付通网站
  • 绍兴网站建设哪家专业app制作软件平台
  • 绿色在线网站模板下载建网站公司汽车六万公里是否累变速箱油
  • 做网站模板在哪儿找企业网站建设方案 完整版
  • 花都区水务建设管理中心官方网站云南推广
  • 如何选择网站目标关键词WordPress+百度+主动
  • 加强公司网站平台建设的意义关键词排名优化易下拉排名
  • 网站如何自己做支付广告装饰公司名字
  • 自己做网站导航页四平网站建设公司
  • 五金制品网站源码网站后台做的超链接打不开
  • 查建设施工资质的网站网站建设定制开发
  • 新乡做企业网站的公司北京网络营销
  • iis7如何搭建网站摄影工作室网站设计
  • 新能源课件网站开发新能源网站建设免费建站
  • 高端网站制作服务浙江建设信息港怎么查询
  • 企业网站托管的方案苏州营销型网站制作公司
  • 网站建设标准合同书学生网站设计
  • 网站建设规划申请网站设计就业怎么样
  • 做ppt到哪个网站找图片用jsp做学校网站
  • 域名申请成功后怎么做网站做漫画网站
  • wordpress金融网站模板对网络营销的理解
  • 嘉兴网站建设电话如皋网页设计
  • 360免费建站软仵下载网站素材设计
  • 建自己的网站用多少钱网络营销推广方式有哪些
  • 海拉尔网站建设+网站设计网络营销方式类型有哪些
  • 网站建设服务费税率多少钱wordpress 替代文本
  • 携程网网站规划建设特点外贸网站建设深圳
  • 网站改版 内容海南澄迈住房与建设厅网站