当前位置: 首页 > news >正文

网络安全学习第164天

前言:

就是说学习挖矿病毒木马寻找,以及入侵原理,以及应急,后续清理

正题:

小迪安全演示的是xmr挖矿病毒,挖的门罗币

入侵的有以下几种方式(也就是常规后门之类,然后植入挖矿程序,以及后续的权限维持)

通过服务器的漏洞

1、ssh弱口令爆破

2、mysql、redis服务之类弱口令,未授权获取权限

通过服务器搭建的web程序,web程序中的漏洞

1、web程序,如网站上的漏洞

2、搭建的pikachu、dvwa靶场,忘记关了,导致被上传木马

入侵的步骤

1、先再web程序找到漏洞i点

2、上传木马,自动化脚本程序,自动下载挖矿程序

3、后续做一些权限维持,如写入定时任务(cronb),写入启动项

挖矿程序的清理步骤

1、先使用top命令,找到占用高的挖矿程序

2、使用find / -name 命令,搜素程序的位置,删掉

3、使用cronb,查看定时任务,删掉挖矿程序的定时任务

4、删除webshell后门,修复原始漏洞

总结

有一点没懂的地方就是,小迪说不能用cronb看,不全,要找到那个目录,把定时任务都删完

/etc/crontab

系统级定时任务

/etc/cron.d/*独立任务文件(最常见隐藏地)
/etc/cron.hourly/*每小时执行
/etc/cron.daily/*每天执行
/etc/cron.weekly/*每周执行
/etc/cron.monthly/*每月执行
/var/spool/cron/crontabs/root但如果你不是 root,也看不到

有兴趣学习,看漏洞报告,可以关注我交流学习

http://www.jsqmd.com/news/588667/

相关文章:

  • LeetCode HOT100 - 完全平方数
  • 25年世界数学最重大的3发现,指向同一个思想:与“复杂性”共存
  • Windows 卸载 Oracle 19c
  • 基于SpringBoot校园学生健康监测管理系统【源码文末联系】
  • 广告词“我看起来娘但我是男子汉,我看起来娘因为我是个女的!”是用于做什么用的?
  • o1-like推理模型:通过延长思维链实现深度推理
  • 掌握开源2D CAD:从入门到精通的高效绘图指南
  • 全国400电话认证平台哪家强?2026年度专业服务商推荐清单 - 企业服务推荐
  • 技术博客】探索cst仿真设计中的反射透射性线圆转换与线线转换:案例与录屏
  • seo网站诊断需要哪些资料_seo网站诊断的重要性是什么
  • Ubuntu 16.04 图形界面循环登录问题排查指南:从驱动兼容到内核版本适配
  • 联合储能的配电网优化调度及新能源消纳能力评估Matlab代码
  • AI未来五年发展路径
  • Hearthstone-Script:基于Kotlin的炉石传说自动化决策框架的架构解析与实践指南
  • Budget Forcing:通过截断与扩展控制推理深度
  • 13 万星的 GitHub 神器让 GLM-5.1 直接起飞,3 天烧了 1 亿 Token。
  • 我没惹任何AI,只是没用了
  • Vue3 + OpenLayers 项目实战:手把手教你搞定天地图、高德、百度等主流地图源的切换与集成
  • TypeScript baseUrl 弃用解决(附:怎么在 Vite 中配置 resolve.alias)
  • 蓝桥杯备赛:Day3-P1102 A-B 数对
  • 2026最权威的五大降AI率网站推荐
  • 如何判断自己的网站是否需要 SEO 优化服务_关键词优化是 SEO 优化服务的核心吗
  • 7张图看懂Claude Code:从架构图解到工程实现
  • Meta-Harness实战入门基础教程(非常详细),彻底搞懂整套Harness自动进化,收藏这篇就够了!
  • ip新域名对SEO有什么影响
  • 【Ease UI】2026-04-03组件更新:新增组件xly-china-map中国地图组件
  • 示波器眼图分析实战:如何从颜色分布一眼看穿信号质量(附实测案例)
  • AI Agent架构入门到精通:LangChain重磅DeepAgents深度拆解,看这一篇就够了!
  • AO3镜像站终极访问指南:3步解决同人作品访问难题
  • 终极指南:3个简单步骤让旧款Mac安装最新macOS系统