国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

一次驚心動魄的linux肉雞入侵檢測經歷(1)
2007-07-17   

這是一篇網友的親身經歷,從中我們或許能學習一些東西,希望對大家有所幫助。昨天答應了給wzt找幾個linux肉雞測試程序的,打開http://www.milw0rm.com/webapps.php,找了個include漏洞的程序試了一下,很快就得到一個webshell,沒什么好說的,redhat9的機器,然后localroot了一下。
插句話,本文中的ip地址和主機名都被替換了,請不要對號入座,本文手法僅供參考,在正規的入侵檢測操作中,我們還是需要注意很多流程和細節上的問題。
進了肉雞,換上我們的ssh后門,具體的方法可以在http://baoz.net或http://xsec.org上找到,帶視頻教程如果看完視頻之后還有疑問,可以到http://cnhonker.com/bbs/的linux版交流一下。
一進ssh,哦,有異樣……

Lastlogin:FriNov1708:21:142006fromac9e2da9.ipt.aol.com
好奇,掃一下。
引用:
[fatb@baoz~]$nmap-P0ac9e2da9.ipt.aol.com-O
進了機器第一個事就是看看是不是vmware,是的話趕緊跑路了,別掉到人家的破罐子里去了,呵呵
來,看看:
##檢查是不是vmware的機器
引用:
[root@victimroot]#ifconfig-a|grep-i-e"00-05-69"-e"00-0C-29"-e"00-50-56";dmesg|grep-ivmware
如果沒輸出的話,還好。。。。就算是個honeypot,好歹也是投資了點設備的honeypot。繼續看看他投資了什么設備:
引用:
[root@victimroot]#cat/proc/cpuinfo|grepname;cat/proc/meminfo|grepMemTotal
modelname:Intel(R)Xeon(TM)CPU2.80GHz
modelname:Intel(R)Xeon(TM)CPU2.80GHz
modelname:Intel(R)Xeon(TM)CPU2.80GHz
modelname:Intel(R)Xeon(TM)CPU2.80GHz
MemTotal:1030228kB
還可以的機器,雖然4CPU卻只有1G的內存,有點怪,但是還是勉強了,跑個密碼什么的也行。
關于anti-honeynet,下面有兩個文章不錯,不過都是針對vmware或者UserModeLinux的了,如果人家用真實機器,那還得靠人品啊,呵呵。
http://xsec.org/index.php?module=arc...ew&type=3&id=5
http://xsec.org/index.php?module=arc...ew&type=3&id=6
關于honeynet和anti-honeynet的討論,可以來這里聊聊
http://cnhonker.com/bbs/thread.php?fid=15&type=1
廢話少說,接下來第二個事就是看看有沒道友在上面,有的話就不好意思了,得請出去
一般我都會先打幾個命令看看,因為有些rootkit他改的不好,或者是因為版本的問題,反正不管什么原因,有一些被替換了的程序的一些參數會沒有的。
引用:
[root@victimroot]#ls-alh
ls:invalidoption--h
Try`ls--help'formoreinformation.
呵呵,ls被替換了。在看看netstat
引用:
[root@victimroot]#netstat-anp
ActiveInternetconnections(serversandestablished)
ProtoRecv-QSend-QLocalAddressForeignAddressStatePID/Programname
tcp000.0.0.0:800.0.0.0:*LISTEN1702/httpd
tcp000.0.0.0:220.0.0.0:*LISTEN1516/sshd
tcp00127.0.0.1:250.0.0.0:*LISTEN1540/
tcp0300123.123.123.123:2210.20.30.40:2245ESTABLISHED6097/sshd:
tcp00123.123.123.123:2210.20.30.40:2247ESTABLISHED6815/sshd:
ActiveUNIXdomainsockets(serversandestablished)
ProtoRefCntFlagsTypeStateI-NodePID/ProgramnamePath
unix2[ACC]STREAMLISTENING1214306815/sshd:/tmp/ssh-vfJj6815/agent.6815
unix2[ACC]STREAMLISTENING1169046097/sshd:/tmp/ssh-weHq6097/agent.6097
unix6[]DGRAM15601476/syslogd/dev/log
unix2[]DGRAM17711570/crond
unix2[]DGRAM17281549/
unix2[]DGRAM17141540/
unix2[]DGRAM15681480/klogd
看起來貌似還算正常。
不管3721,直接搞兩個檢查rootkit的東西回來看看,chkrootkit和rkhunter。
先爽一下chkrootkit:注意,我們現在是在根本不可信的環境下檢查的,可能有朋友會問“為什么要在不可信的環境里檢查啊”,原因是這樣的,因為我們先在一個不可信的環境里檢查,得出一份結果,然后再在稍微可信的環境里檢查,再得到一份結果,這樣我們前后對比,大致就可以知道這位道友是否有使用LKM或者更高級的rootkit了。
檢查完之后,我們發現下面有趣的信息:
引用:
[root@victimchkrootkit-0.47]#./chkrootkit
Checking`ifconfig'...INFECTED
Checking`pstree'...INFECTED
Searchingfort0rn'sv8defaults...Possiblet0rnv8\(orvariation\)rootkitinstalled
SearchingforShowtee...Warning:PossibleShowteeRootkitinstalled
SearchingforRomanianrootkit.../usr/include/file.h/usr/include/proc.h
Checking`bindshell'...notinfected
Checking`lkm'...Youhave2processhiddenforpscommand
chkproc:Warning:PossibleLKMTrojaninstalled

共5頁: 1 [2] [3] [4] [5] 下一頁

熱詞搜索:

上一篇:封殺Windows漏洞 堵住黑客入侵途徑
下一篇:linux安全基礎 SMIT入門(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色综合久久天天| 亚洲夂夂婷婷色拍ww47| 在线一区二区三区四区| 欧美哺乳videos| 亚洲伊人伊色伊影伊综合网| 国产成人免费网站| 欧美一区二区三级| 日韩综合在线视频| 欧美精品乱码久久久久久| 亚洲精品国产a| 91国产免费看| 一区二区欧美在线观看| 色综合久久久久综合| 亚洲丝袜制服诱惑| 99国产精品99久久久久久| 中文字幕久久午夜不卡| 国产超碰在线一区| 国产女主播视频一区二区| 国产成人综合亚洲91猫咪| 国产亚洲欧美中文| 成人av中文字幕| 亚洲品质自拍视频网站| 91论坛在线播放| 亚洲黄色录像片| 欧美精品丝袜中出| 国产一区二区h| 国产精品福利电影一区二区三区四区| 大胆亚洲人体视频| 一区二区三区欧美| 日韩视频免费直播| 亚洲人成亚洲人成在线观看图片| 99在线热播精品免费| 一级日本不卡的影视| 欧美日韩一区二区三区高清| 奇米影视一区二区三区| 国产亚洲成年网址在线观看| 成人黄色国产精品网站大全在线免费观看| 国产自产视频一区二区三区| 中文字幕巨乱亚洲| 欧美视频在线观看一区二区| 美美哒免费高清在线观看视频一区二区| 欧美日本在线播放| 狠狠狠色丁香婷婷综合激情| 国产午夜精品理论片a级大结局| 一区二区三区四区不卡在线 | 三级久久三级久久| 日韩视频一区二区三区在线播放| 国产在线播放一区| 一区二区三区蜜桃网| 欧美一区二区三区小说| 五月综合激情婷婷六月色窝| 欧美福利视频导航| 国产精品一卡二| 亚洲自拍偷拍欧美| 欧美精品一区二区三区在线播放 | 精品婷婷伊人一区三区三| 韩日精品视频一区| 一区二区三区四区国产精品| 欧美成人精品福利| 欧美日韩综合不卡| 国产精品一级片| 午夜精品久久久久久久蜜桃app| 久久丝袜美腿综合| 欧美日韩一二三区| 成人aaaa免费全部观看| 开心九九激情九九欧美日韩精美视频电影| 欧美私模裸体表演在线观看| 国产精品一二三区在线| 亚洲成人福利片| 国产精品少妇自拍| 日韩久久免费av| 欧美日韩一区三区| 国产宾馆实践打屁股91| 热久久一区二区| 亚洲成a人片在线不卡一二三区| 国产欧美日韩在线| 精品国产乱码久久久久久夜甘婷婷| 99精品久久久久久| www.亚洲在线| 成人av免费网站| 懂色av中文字幕一区二区三区| 国内一区二区在线| 日本午夜一区二区| 水蜜桃久久夜色精品一区的特点| 亚洲与欧洲av电影| 亚洲午夜三级在线| 一区二区欧美视频| 一二三四区精品视频| 亚洲欧美日本韩国| 亚洲激情自拍视频| 亚洲伊人伊色伊影伊综合网| 亚洲精品国产a| 亚洲男同1069视频| 亚洲在线免费播放| 亚洲成在人线在线播放| 一区二区三区在线视频播放 | 国产一区二区三区精品欧美日韩一区二区三区 | 精品久久久久一区二区国产| 日韩午夜在线观看| 精品国产凹凸成av人导航| 精品国产91久久久久久久妲己| 精品国产a毛片| 欧美激情综合五月色丁香小说| 欧美国产一区二区在线观看 | 国产一区欧美一区| 成人午夜电影久久影院| 91免费国产在线| 欧美日韩三级一区二区| 欧美日韩二区三区| 久久蜜桃一区二区| 中文一区二区完整视频在线观看| 最新欧美精品一区二区三区| 亚洲日本在线视频观看| 亚洲高清视频在线| 国产老肥熟一区二区三区| 国产成人在线网站| 色婷婷av一区二区三区大白胸| 欧美色网一区二区| 日韩免费观看高清完整版| 国产亲近乱来精品视频| 一区二区三区毛片| 国内精品嫩模私拍在线| 一本大道久久a久久精二百| 欧美一区二区三区视频在线观看| 国产丝袜在线精品| 视频精品一区二区| 成人丝袜18视频在线观看| 欧美婷婷六月丁香综合色| 精品久久久久久久久久久久久久久久久| 日韩一区二区精品葵司在线| 国产精品美女久久久久久久网站| 日韩精品午夜视频| 97se狠狠狠综合亚洲狠狠| 欧美一区二区三区免费观看视频| 国产精品乱码一区二区三区软件| 日本亚洲视频在线| 欧美在线免费观看亚洲| 中文字幕精品一区二区三区精品| 丝袜诱惑亚洲看片| 色悠久久久久综合欧美99| 久久一区二区三区四区| 亚洲成人tv网| 一本一本大道香蕉久在线精品| 久久综合久久综合九色| 美女性感视频久久| 欧美日本一区二区| 亚洲高清免费在线| 91视频国产资源| 中文字幕欧美区| 国产精品77777竹菊影视小说| 91精品国产免费久久综合| 亚洲精品菠萝久久久久久久| 成人网页在线观看| 国产欧美日韩卡一| 国内精品免费在线观看| 日韩欧美国产麻豆| 图片区小说区国产精品视频| 一本色道久久综合精品竹菊| 国产女主播在线一区二区| 国产一区二区精品久久| 亚洲精品一区二区三区精华液| 日韩精品国产欧美| 欧美美女一区二区在线观看| 一区二区三区中文免费| 色综合久久久久综合体桃花网| 国产精品理论在线观看| 成人h动漫精品一区二区| 中文字幕精品在线不卡| 成人晚上爱看视频| 国产精品区一区二区三| caoporn国产精品| 亚洲人成精品久久久久| 色综合一个色综合| 夜夜夜精品看看| 欧美精品精品一区| 七七婷婷婷婷精品国产| 欧美精品一区二区三区很污很色的 | 一区二区高清免费观看影视大全| 91麻豆精品一区二区三区| 亚洲激情av在线| 欧美日韩综合在线免费观看| 亚洲国产精品久久人人爱| 欧美视频一区在线| 开心九九激情九九欧美日韩精美视频电影| 欧美精品日日鲁夜夜添| 麻豆精品视频在线观看| 久久久不卡影院| 99视频热这里只有精品免费| 亚洲综合视频网| 精品国产人成亚洲区| 成人午夜av在线| 亚洲综合自拍偷拍| 日韩视频一区二区三区在线播放 | 亚洲欧美欧美一区二区三区| 欧美日韩极品在线观看一区| 国内成人免费视频| 亚洲男帅同性gay1069| 日韩一区二区三区四区五区六区| 国产大陆精品国产| 亚洲一区二区在线播放相泽|