包含"crontab 后门"的全部内容
渗透痕迹分析随笔 - 作者:freebuf01-安全小百科

渗透痕迹分析随笔 – 作者:freebuf01

网上,关于入侵痕迹分析的文章很多,在此将个人工作中常用的一些方法技巧(班门弄斧了),以及爬过的坑总结如下(当然,其中有些方法也是从各位前辈的经验中学习的)。入侵痕迹分析,不外乎正向推...
admin的头像-安全小百科admin3年前
0100
比特币市值波动刺激挖矿木马活跃,腾讯安全发布2019年度挖矿木马报告 - 作者:腾讯电脑管家-安全小百科

比特币市值波动刺激挖矿木马活跃,腾讯安全发布2019年度挖矿木马报告 – 作者:腾讯电脑管家

一、背景 2019年8月,国家发布支持深圳建设中国特色社会主义先行示范区的意见,其中提到,支持在深圳开展数字货币研究与移动支付等创新应用。业内人士认为,开展数字货币研究将发挥数字经济...
admin的头像-安全小百科admin3年前
0230
渗透测试面试近期热门题 - 作者:绿帽子技术分享-安全小百科

渗透测试面试近期热门题 – 作者:绿帽子技术分享

前言 近期面试喜欢问的问题,总结了一下。 岗位分析 整体安全行业,随着网络安全的大火,Web安全入门浅,培训机构遍地开会,大量花里胡哨的人才都争着用了进来,所以想要突出,必须要有自己...
admin的头像-安全小百科admin3年前
0130
权限维持及后门持久化技巧总结 - 作者:新华三攻防团队-安全小百科

权限维持及后门持久化技巧总结 – 作者:新华三攻防团队

一、前言 在攻击者利用漏洞获取到某台机器的控制权限之后,会考虑将该机器作为一个持久化的据点,种植一个具备持久化的后门,从而随时可以连接该被控机器进行深入渗透。本文从Windows持久化...
admin的头像-安全小百科admin3年前
070
挖矿病毒深度分析 - 作者:Gh0stWa1ker-安全小百科

挖矿病毒深度分析 – 作者:Gh0stWa1ker

起因朋友公司遇到了一起挖矿病毒事件,找我帮忙看看。入侵分析基本信息检查当我登录服务器做检测时,top回显并未发现异常进程:但是在crontab中发现一条异常的定时任务:通过访问定时任务中的ur...
admin的头像-安全小百科admin3年前
0100
H2Miner黑产团伙利用SaltStack漏洞入侵企业主机挖矿,已获利370万元 - 作者:腾讯电脑管家-安全小百科

H2Miner黑产团伙利用SaltStack漏洞入侵企业主机挖矿,已获利370万元 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心于2020年05月03日检测到H2Miner木马利用SaltStack远程命令执行漏洞(CVE-2020-11651、CVE-2020-11652)入侵企业主机进行挖矿。 通过对木马的核心脚本以及可执行文...
admin的头像-安全小百科admin3年前
0100
“8220”挖矿木马入侵服务器挖矿,组建“海啸”僵尸网络,可发起DDoS攻击 - 作者:腾讯电脑管家-安全小百科

“8220”挖矿木马入侵服务器挖矿,组建“海啸”僵尸网络,可发起DDoS攻击 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到“8220”挖矿木马变种攻击。“8220”挖矿团伙擅长利用WebLogic、JBoss反序列化漏洞,Redis、Hadoop未授权访问漏洞等Web漏洞攻击服务器挖矿。近期我们发现该...
admin的头像-安全小百科admin3年前
080
基于Docker的固件模拟 - 作者:白帽汇-安全小百科

基于Docker的固件模拟 – 作者:白帽汇

作者:m2ayill(白帽汇安全研究院)概述目前的设备模拟都需要用户人工操作,没有一个直接可用的方案,难度大成本高耗时长。而且在各大漏洞靶场中都没有集成,如:Vulfocus 开源靶场,等。本文主...
admin的头像-安全小百科admin3年前
090
入门级应急响应小贴士 - 作者:3unshine-安全小百科

入门级应急响应小贴士 – 作者:3unshine

由于近期遇到的两次面试都问了应急相关的知识点,正好前几天也有个应急响应的培训,想着温故知新,简单总结一些应急中的处置方案,便于高效率的处理应急事件。以下内容均为实践中总结而来,个人...
admin的头像-安全小百科admin3年前
0210
“黑球”行动再升级,SMBGhost漏洞攻击进入实战 - 作者:腾讯电脑管家-安全小百科

“黑球”行动再升级,SMBGhost漏洞攻击进入实战 – 作者:腾讯电脑管家

一、背景2020年6月10日,腾讯安全威胁情报中心检测到永恒之蓝下载器木马出现变种。此次变种在上个版本“黑球”行动中检测SMBGhost漏洞的基础上首次启用SMBGhost漏洞攻击,之前的若干种病毒只是...
admin的头像-安全小百科admin3年前
0110