国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

一次驚心動(dòng)魄的linux肉雞入侵檢測(cè)經(jīng)歷(1)
2007-07-17   

這是一篇網(wǎng)友的親身經(jīng)歷,從中我們或許能學(xué)習(xí)一些東西,希望對(duì)大家有所幫助。昨天答應(yīng)了給wzt找?guī)讉€(gè)linux肉雞測(cè)試程序的,打開http://www.milw0rm.com/webapps.php,找了個(gè)include漏洞的程序試了一下,很快就得到一個(gè)webshell,沒什么好說的,redhat9的機(jī)器,然后localroot了一下。
插句話,本文中的ip地址和主機(jī)名都被替換了,請(qǐng)不要對(duì)號(hào)入座,本文手法僅供參考,在正規(guī)的入侵檢測(cè)操作中,我們還是需要注意很多流程和細(xì)節(jié)上的問題。
進(jìn)了肉雞,換上我們的ssh后門,具體的方法可以在http://baoz.net或http://xsec.org上找到,帶視頻教程如果看完視頻之后還有疑問,可以到http://cnhonker.com/bbs/的linux版交流一下。
一進(jìn)ssh,哦,有異樣……

Lastlogin:FriNov1708:21:142006fromac9e2da9.ipt.aol.com
好奇,掃一下。
引用:
[fatb@baoz~]$nmap-P0ac9e2da9.ipt.aol.com-O
進(jìn)了機(jī)器第一個(gè)事就是看看是不是vmware,是的話趕緊跑路了,別掉到人家的破罐子里去了,呵呵
來,看看:
##檢查是不是vmware的機(jī)器
引用:
[root@victimroot]#ifconfig-a|grep-i-e"00-05-69"-e"00-0C-29"-e"00-50-56";dmesg|grep-ivmware
如果沒輸出的話,還好。。。。就算是個(gè)honeypot,好歹也是投資了點(diǎn)設(shè)備的honeypot。繼續(xù)看看他投資了什么設(shè)備:
引用:
[root@victimroot]#cat/proc/cpuinfo|grepname;cat/proc/meminfo|grepMemTotal
modelname:Intel(R)Xeon(TM)CPU2.80GHz
modelname:Intel(R)Xeon(TM)CPU2.80GHz
modelname:Intel(R)Xeon(TM)CPU2.80GHz
modelname:Intel(R)Xeon(TM)CPU2.80GHz
MemTotal:1030228kB
還可以的機(jī)器,雖然4CPU卻只有1G的內(nèi)存,有點(diǎn)怪,但是還是勉強(qiáng)了,跑個(gè)密碼什么的也行。
關(guān)于anti-honeynet,下面有兩個(gè)文章不錯(cuò),不過都是針對(duì)vmware或者UserModeLinux的了,如果人家用真實(shí)機(jī)器,那還得靠人品啊,呵呵。
http://xsec.org/index.php?module=arc...ew&type=3&id=5
http://xsec.org/index.php?module=arc...ew&type=3&id=6
關(guān)于honeynet和anti-honeynet的討論,可以來這里聊聊
http://cnhonker.com/bbs/thread.php?fid=15&type=1
廢話少說,接下來第二個(gè)事就是看看有沒道友在上面,有的話就不好意思了,得請(qǐng)出去
一般我都會(huì)先打幾個(gè)命令看看,因?yàn)橛行﹔ootkit他改的不好,或者是因?yàn)榘姹镜膯栴},反正不管什么原因,有一些被替換了的程序的一些參數(shù)會(huì)沒有的。
引用:
[root@victimroot]#ls-alh
ls:invalidoption--h
Try`ls--help'formoreinformation.
呵呵,ls被替換了。在看看netstat
引用:
[root@victimroot]#netstat-anp
ActiveInternetconnections(serversandestablished)
ProtoRecv-QSend-QLocalAddressForeignAddressStatePID/Programname
tcp000.0.0.0:800.0.0.0:*LISTEN1702/httpd
tcp000.0.0.0:220.0.0.0:*LISTEN1516/sshd
tcp00127.0.0.1:250.0.0.0:*LISTEN1540/
tcp0300123.123.123.123:2210.20.30.40:2245ESTABLISHED6097/sshd:
tcp00123.123.123.123:2210.20.30.40:2247ESTABLISHED6815/sshd:
ActiveUNIXdomainsockets(serversandestablished)
ProtoRefCntFlagsTypeStateI-NodePID/ProgramnamePath
unix2[ACC]STREAMLISTENING1214306815/sshd:/tmp/ssh-vfJj6815/agent.6815
unix2[ACC]STREAMLISTENING1169046097/sshd:/tmp/ssh-weHq6097/agent.6097
unix6[]DGRAM15601476/syslogd/dev/log
unix2[]DGRAM17711570/crond
unix2[]DGRAM17281549/
unix2[]DGRAM17141540/
unix2[]DGRAM15681480/klogd
看起來貌似還算正常。
不管3721,直接搞兩個(gè)檢查rootkit的東西回來看看,chkrootkit和rkhunter。
先爽一下chkrootkit:注意,我們現(xiàn)在是在根本不可信的環(huán)境下檢查的,可能有朋友會(huì)問“為什么要在不可信的環(huán)境里檢查啊”,原因是這樣的,因?yàn)槲覀兿仍谝粋€(gè)不可信的環(huán)境里檢查,得出一份結(jié)果,然后再在稍微可信的環(huán)境里檢查,再得到一份結(jié)果,這樣我們前后對(duì)比,大致就可以知道這位道友是否有使用LKM或者更高級(jí)的rootkit了。
檢查完之后,我們發(fā)現(xiàn)下面有趣的信息:
引用:
[root@victimchkrootkit-0.47]#./chkrootkit
Checking`ifconfig'...INFECTED
Checking`pstree'...INFECTED
Searchingfort0rn'sv8defaults...Possiblet0rnv8\(orvariation\)rootkitinstalled
SearchingforShowtee...Warning:PossibleShowteeRootkitinstalled
SearchingforRomanianrootkit.../usr/include/file.h/usr/include/proc.h
Checking`bindshell'...notinfected
Checking`lkm'...Youhave2processhiddenforpscommand
chkproc:Warning:PossibleLKMTrojaninstalled

共5頁: 1 [2] [3] [4] [5] 下一頁

熱詞搜索:

上一篇:封殺Windows漏洞 堵住黑客入侵途徑
下一篇:linux安全基礎(chǔ) SMIT入門(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品一区二区三区婷婷月 | 欧美日韩精品国产| 国产精品你懂得| 一区二区三区.www| 欧美激情va永久在线播放| 在线观看日韩专区| 久久嫩草精品久久久精品一| 红桃视频成人| 欧美激情中文不卡| 午夜久久资源| 亚洲国产欧美另类丝袜| 欧美日本三级| 蜜桃精品一区二区三区| 夜夜嗨av色一区二区不卡| 欧美午夜精品理论片a级按摩 | 日韩午夜电影av| 亚洲综合第一页| 精品电影在线观看| 国产精品欧美一区喷水| 欧美国产在线视频| 久久久久成人精品| 性伦欧美刺激片在线观看| 久久精品一级爱片| 樱花yy私人影院亚洲| 在线播放日韩欧美| 国产欧美日韩综合一区在线观看 | 国产午夜精品久久久久久久| 久久婷婷国产综合精品青草| 亚洲小少妇裸体bbw| 日韩一级在线| 亚洲一区二区三区四区五区午夜| 91久久精品美女| 亚洲午夜精品视频| 欧美一区二区成人| 欧美在线免费| 欧美精品成人| 国产精品久久久久久超碰| 国产精品夜色7777狼人| 国产日韩欧美在线一区| 在线不卡亚洲| 亚洲在线视频| 欧美在线地址| 欧美一区二区三区免费看 | 久久久国际精品| 美日韩免费视频| 国产精品v亚洲精品v日韩精品 | 永久免费视频成人| 亚洲高清av| 制服丝袜激情欧洲亚洲| 亚洲一区二区三区欧美| 亚洲欧美日韩国产综合| 另类激情亚洲| 国产精品丝袜xxxxxxx| 国产精品视频男人的天堂| 在线不卡欧美| 欧美亚洲免费电影| 欧美国产日韩一区二区三区| 国产精品男人爽免费视频1| 精品99一区二区| 亚洲一区二区视频在线观看| 久久久国产午夜精品| 国产精品视频一二| 亚洲资源av| 国产日韩av一区二区| 一区二区三区国产盗摄| 欧美成人高清| 亚洲九九爱视频| 欧美激情精品久久久久久蜜臀| 国产麻豆精品theporn| 亚洲私人影院| 国产精品毛片a∨一区二区三区|国| 在线欧美一区| 欧美日韩日本网| 亚洲天堂第二页| 久久免费偷拍视频| 亚洲大胆人体视频| 欧美激情一区二区在线| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美777四色影视在线| 亚洲人成在线影院| 国产精品成人一区二区三区吃奶 | 久久久久久亚洲综合影院红桃| 国产一区亚洲| 国产精品成人一区二区三区夜夜夜 | 欧美日韩国产色综合一二三四| 亚洲激情在线| 国产精品激情av在线播放| 欧美制服丝袜第一页| 日韩亚洲在线| 亚洲国产精品成人| 欧美色视频日本高清在线观看| 久久精品1区| 亚洲视频综合在线| 在线精品高清中文字幕| 国产精品亚洲欧美| 欧美性猛片xxxx免费看久爱 | 91久久国产综合久久| 欧美日韩午夜在线| 久久久久久夜精品精品免费| 国产精品99久久99久久久二8 | 亚洲欧洲在线免费| 国产在线观看91精品一区| 欧美午夜不卡在线观看免费 | 欧美~级网站不卡| 午夜在线不卡| 羞羞漫画18久久大片| 亚洲一区二区少妇| 亚洲欧美制服中文字幕| 亚洲新中文字幕| 亚洲一区999| 欧美一级淫片aaaaaaa视频| 亚洲欧美另类中文字幕| 亚洲欧美文学| 久久综合99re88久久爱| 暖暖成人免费视频| 欧美日韩综合网| 国产麻豆精品视频| 国产一二三精品| 亚洲成色精品| 国产乱码精品一区二区三区五月婷| 国产精品久久久| 国内精品视频一区| 夜夜爽www精品| 久久久久综合网| 欧美日韩国产限制| 国产在线精品一区二区夜色| 91久久精品国产91性色tv| 亚洲专区一区| 欧美另类69精品久久久久9999| 国产精品久久久久久久久动漫| 国产一区二区久久精品| 亚洲国产导航| 久久国产精品高清| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲高清精品中出| 亚洲免费精品| 久久婷婷激情| 国产精品综合网站| 中文在线不卡| 欧美大香线蕉线伊人久久国产精品| 欧美日韩另类视频| 在线精品国产欧美| 久久国产精品毛片| 国产精品久久| 欧美成人精品h版在线观看| 久久精品国产69国产精品亚洲 | 久色成人在线| 亚洲一区影院| 99国产麻豆精品| 亚洲区一区二区三区| 一区二区三区中文在线观看 | 艳女tv在线观看国产一区| 精品不卡一区二区三区| 国产毛片一区二区| 国产精品网站在线| 国产精品亚洲不卡a| 国产欧美一区二区三区另类精品| 欧美午夜视频在线观看| 欧美视频一区二区三区…| 欧美日韩精品高清| 欧美午夜片在线免费观看| 国产精品尤物| 激情五月综合色婷婷一区二区| 国产亚洲a∨片在线观看| 韩国女主播一区二区三区| 在线观看欧美黄色| 99国产精品| 久久精品欧洲| 欧美精品入口| 欧美色123| 国产综合自拍| 亚洲精品在线电影| 亚洲影视在线播放| 久久久免费精品| 欧美亚洲一区三区| 亚洲一区视频在线| 亚洲日本欧美天堂| 国语自产偷拍精品视频偷 | 亚洲精品日日夜夜| 午夜精品国产精品大乳美女| 性xx色xx综合久久久xx| 久久人人爽人人| 国产精品h在线观看| 激情六月婷婷久久| 亚洲欧美卡通另类91av | 亚洲国产一区二区三区高清| 99re热这里只有精品视频| 欧美在线地址| 欧美日韩在线观看视频| 欧美激情va永久在线播放| 亚洲性视频h| 一本色道久久综合狠狠躁篇的优点 | 亚洲精品欧美极品| 欧美一级黄色网| 欧美性猛交xxxx乱大交退制版| 亚洲二区在线视频| 美女视频黄a大片欧美| 国产一区二区精品久久99| 亚洲一区图片| 国产精品久久婷婷六月丁香|