网络安全学习第164天

张开发
2026/4/4 22:49:52 15 分钟阅读

分享文章

网络安全学习第164天
前言就是说学习挖矿病毒木马寻找以及入侵原理以及应急后续清理正题小迪安全演示的是xmr挖矿病毒挖的门罗币入侵的有以下几种方式也就是常规后门之类然后植入挖矿程序以及后续的权限维持通过服务器的漏洞1、ssh弱口令爆破2、mysql、redis服务之类弱口令未授权获取权限通过服务器搭建的web程序web程序中的漏洞1、web程序如网站上的漏洞2、搭建的pikachu、dvwa靶场忘记关了导致被上传木马入侵的步骤1、先再web程序找到漏洞i点2、上传木马自动化脚本程序自动下载挖矿程序3、后续做一些权限维持如写入定时任务cronb写入启动项挖矿程序的清理步骤1、先使用top命令找到占用高的挖矿程序2、使用find / -name 命令搜素程序的位置删掉3、使用cronb查看定时任务删掉挖矿程序的定时任务4、删除webshell后门修复原始漏洞总结有一点没懂的地方就是小迪说不能用cronb看不全要找到那个目录把定时任务都删完/etc/crontab系统级定时任务/etc/cron.d/*独立任务文件最常见隐藏地/etc/cron.hourly/*每小时执行/etc/cron.daily/*每天执行/etc/cron.weekly/*每周执行/etc/cron.monthly/*每月执行/var/spool/cron/crontabs/root但如果你不是 root也看不到有兴趣学习看漏洞报告可以关注我交流学习

更多文章