精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

剖析:一次入侵Linux服務器的事件記錄

安全 網站安全
針對此PHP漏洞的嘗試,ColdFusion,內容管理系統存在此漏洞是很常見的。在某些情況下,特定的攻擊可能會成功,對高價值的服務器,會導致非常顯著的數據泄漏。在其他情況下,攻擊者將會大規模的操控被感染的主機。

針對此PHP漏洞的嘗試,ColdFusion,內容管理系統存在此漏洞是很常見的。在某些情況下,特定的攻擊可能會成功,對高價值的服務器,會導致非常顯著的數據泄漏。在其他情況下,攻擊者將會大規模的操控被感染的主機。

最近,我注意到多個IP地址試圖利用一個PHP漏洞攻擊,所以我利用蜜罐記錄了結果,此次活動讓人想起早期僵尸網絡瘋狂的日子,用IRC命令控制,以及利用被入侵的主機作為掃描工具。

這是很有趣的,因為它表明它是一個成功針對Linux服務器的PHP漏洞,它能做什么呢,我將演示如何做一些基本的內存取證,可以使用Volatilit這種類型的事件進行總結。

以下是攻擊者嘗試的攻擊:

剖析:一次入侵Linux服務器的事件記錄

 

這是針對一個老漏洞(CVE-2012-1823)的,它允許遠程攻擊者通過命令行選項HTTP查詢字符串內注入任意代碼。

攻擊代碼解碼后為: 

剖析:一次入侵Linux服務器的事件記錄

如果利用成功,將在HTTP POST的剩余部分顯示。

剖析:一次入侵Linux服務器的事件記錄

以下是在被入侵的服務器上執行的操作:

·改變工作目錄到/var/tmp中

·從該目錄刪除文件名為“a.pdf”的文件。

·從攻擊者那里下載“a.pdf”文件并保存在/var/tmp目錄。pdf文件實際上是一個per腳本。

·執行per腳本,也就是“a.pdf”文件。

·最后刪除“a.pdf”文件。

此攻擊者為了確保能成功下載遠程腳本,他重復使用“curl”、“fetch”、“lwp-get”指令。

捕獲的數據包顯示了注入腳本的整體活動,在執行腳本后,休眠了一段時間,猜測可能是避開管理員的耳目。然后連接到vafel.pexit.cu的IRC C2,端口45129。

剖析:一次入侵Linux服務器的事件記錄

一段時間后,攻擊者指示從m1.pexit.cu.cc獲取另一個腳本“ins_h.sh”。

剖析:一次入侵Linux服務器的事件記錄

在“ins_h.sh”腳本的內容顯示除其他事項外,攻擊者在Linux服務器上創建隱藏目錄,獲取另一個工具(HC)的源代碼,并編譯它,然后修改保存到定時任務中。

在這之后不久,大量的各種文件將被下載到被感染的主機,這其中包括挖掘軟件,開發庫和編譯工具,還下載了大量的linux本地權限提升利用程序。之后,攻擊者將使用他想要的方式,開始比特幣和質數幣的挖掘,特別值得注意的它使用Stratum Mining協議連接到服務器37.251.139.161上:

剖析:一次入侵Linux服務器的事件記錄

大多數服務器都被注射了這些不同的腳本然后用于各種任務,包括DDoS、漏洞掃描和利用?;ヂ摼W風暴中心最近發布了條新聞,“邁納德的情況”,探討了被破壞的服務器被用于開采虛擬貨幣。

現在,讓我們做一些內存取證這一特定被攻陷主機的內存圖像。我們將使用2.3.1版本分析Linux映像,為了做到這一點,你必須提供適當的Linux配置文件,創建一個配置文件是非常容易的,但它需要做適當的分布和內核。我推薦Ken Pryor的Github網站,Ken Pryor在那里建立了一個Linux配置文件存儲庫。

根據分析,該系統是一個Ubuntu 10.04的服務器,內核版本2.6.32-33,我們先來看看系統上的活動進程,通過“linux_pslist”插件。

剖析:一次入侵Linux服務器的事件記錄

注意PID1517(httpds)和PID27157(rsyslogd)的時間戳,遠遠晚于它上面列出的這些進程。由于早期過程及其相對時間戳類似于Linux的啟動程序,另請注意,這些進程顯示一個用戶ID和組ID1002,其中的Ubuntu分配給一個用戶帳戶。

波動插件“linux_psaux”的行為類似于Linux命令ps,所以它能夠顯示在流程調用使用的命令行參數:

剖析:一次入侵Linux服務器的事件記錄

所以進程名命名為“httpds”,PID為1517,目錄/usr/bin/httpd,另外一個進程“rsyslogd”,PID為27157,并調用命令行參數“-b -c”。如果我們獲得一個破壞服務器的磁盤映像,我們會注意檢查/usr/bin的“httpd”。通過研究“rsyslogd”,我們得知“- b”不是一個有效的選項,所以這個進程仍然是可疑的。當通過pslist命令列出的進程列表,找到運行的進程,“linux_pidhashtable”可以幫我們找到隱藏的進程。

剖析:一次入侵Linux服務器的事件記錄

在這種情況下,它是一個很好的做法,檢查服務器的網絡信息,一些網絡插件,這將有助于確定遠程連接和啟動這些進程。例如“linux_netstat”插件的行為就像Linux的“netstat”命令,并列出活動的網絡連接,以及監聽套接字。在這種情況下,我們看到可疑的進程,PID1517和PID27157與建立的網絡連接的遠程IP地址相關聯的進程。

剖析:一次入侵Linux服務器的事件記錄

執行“linux_route_cache”插件,可以顯示路由表的緩存。這可能表明,可以不通過“linux_netstat”插件看到任何舊的連接。

剖析:一次入侵Linux服務器的事件記錄

 現在,我們已經建立的PID1517和27157的可疑進程,讓我們所有的相關的每一個打開的文件和路徑的列表。類似于在linux系統使用“lsof”的,我們將在這里使用插件“linux_lsof”。

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

注意,這兩個進程,PID1517和27157有兩個共同打開的文件。一個是[7916],另一個是在隱藏目錄“/tmp/.ICE-unix/-log/”中的httpd.pid文件。

另一個插件是“linux_proc_maps”,這個插件將顯示進程內存的細節,包括共享庫。細節包括開始和結束的位置,每個部分的節點和標記。這事從內存中調查處的很有價值的信息。例如,在PID1517,我們得到以下內容:

剖析:一次入侵Linux服務器的事件記錄

我們看到前面所提到的相同的隱藏目錄,但現在指的是文件名“httpds”。該文件被看作是405961,在“linux_proc_maps”插件上有一個輸出開關,允許以段列出。然而,為了恢復完整,完好的文件,我們需要從頁面緩存,它保存在內存中的所有有關文件的頁面。我們可以通過“linux_find_file”插件做到這一點,這個插件會找到地址,然后讓你從內存轉儲緩存的文件內容,所以“httpds”文件在節點405961:

python vol.py -f /home/abc/pexit.vmem --profile=LinuxUbuntu1004_pae32-33x86 linux_find_file -F "/tmp/.ICE-unix/-log/httpds"

剖析:一次入侵Linux服務器的事件記錄

然后,我們使用“linux_find_file”插件使用“- o”選項,通過索引節點的地址,以提取文件。提取后,我們可以運行“strings”,查看內容:

剖析:一次入侵Linux服務器的事件記錄

這些例子只是協助你如何分析被破壞主機。我希望這篇文章成功的揭示了PHP漏洞和由此產生的腳本注入的例子的一些情況,除了確保面向Internet的服務器使用正確的修補和硬化,還要知道如何快速跟蹤這樣的攻擊。在我的蜜罐,我每天會看到數十個,包括linux ELF,perlbots和老式炮彈攻擊。這些注入perl和shell腳本是非常讓人討厭的,而且還會給我們帶來最嚴重的破壞。

原文地址:http://sempersecurus.blogspot.jp/2013/12/a-forensic-overview-of-linux-perlbot.html

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-12-24 13:59:03

2022-09-14 12:01:35

服務器入侵篡改,

2016-09-08 22:54:14

2019-08-01 15:05:22

2020-03-20 10:00:12

服務器網絡攻擊黑客

2013-09-13 09:27:42

服務器LinuxApache

2019-06-11 09:23:38

2022-02-17 11:19:33

Kubernetes服務器運維

2022-10-25 08:56:16

2020-03-26 17:55:13

網絡安全網絡安全技術周刊

2010-04-28 17:14:52

Google服務器

2013-12-19 10:37:17

2020-03-22 15:17:17

服務器科技芯片

2018-03-02 10:42:44

服務器數據備份

2013-12-20 09:48:12

2014-07-17 13:14:11

Linux服務器網卡

2020-03-14 14:17:01

服務器X86虛擬化

2020-11-06 00:45:29

Linux服務器swap內存

2018-11-13 10:44:23

Linux服務器雙網卡網絡

2017-10-18 09:06:41

點贊
收藏

51CTO技術棧公眾號

成年人网站大全| 欧美一区二区三区精美影视 | 国产精品蜜芽在线观看| 国产一区二区三区久久悠悠色av| 亚洲美女在线观看| 在线观看日本一区二区| 国精一区二区三区| 亚洲国产成人一区二区三区| 国产精品黄色av| 精国产品一区二区三区a片| 午夜精品福利影院| 欧美一区二区黄色| 青青在线免费观看视频| 免费av不卡在线观看| 国产日产亚洲精品系列| 国产精品爽黄69天堂a| 久久久久久久黄色| 91欧美国产| 亚洲人成在线播放| 大乳护士喂奶hd| 91精品网站在线观看| 亚洲同性gay激情无套| 亚洲一区二区久久久久久| 国产免费无码一区二区视频| 人人精品久久| 日韩欧美亚洲成人| 成人性生活视频免费看| 成人video亚洲精品| 国产精品天天看| 91精品久久久久久久久久| 啦啦啦免费高清视频在线观看| 欧美久久精品一级c片| 亚洲国产一区二区三区在线观看| 国产99久久九九精品无码| 顶级网黄在线播放| 97aⅴ精品视频一二三区| 亚洲一区二区免费| 成人午夜视频在线播放| 亚洲香蕉网站| 国产亚洲欧美日韩一区二区| 亚洲欧美在线不卡| 国产伦理久久久久久妇女| 欧美成人a在线| 1314成人网| 成人性生交大片免费观看网站| 国产精品久久久久久久久久久免费看 | 日韩精品自拍偷拍| 女性女同性aⅴ免费观女性恋| 国产午夜在线观看| 久久久久久久久久久久久女国产乱 | 日韩精品乱码久久久久久| 亚洲成人免费| 欧美成人黑人xx视频免费观看| 噜噜噜在线视频| 久久久久久毛片免费看| 日韩av在线天堂网| 欧美成人午夜精品免费| 一本久久青青| 国产午夜一区二区| 任我爽在线视频| 香蕉视频国产精品| 欧美人与性动交a欧美精品| 青娱乐国产在线| 影音先锋中文字幕一区| 播播国产欧美激情| 久久精品国产亚洲av久| 一区视频网站| 亚洲国产古装精品网站| 亚洲av无码一区二区三区网址| 久久国际精品| 精品国产乱码久久久久久老虎 | 国产一区二区91| 97久久人人超碰caoprom欧美| 中文字幕一二三四| 国产在线视频一区二区三区| 亚洲一区美女视频在线观看免费| 中文av免费观看| 黑人巨大精品欧美黑白配亚洲| 国产999精品久久久| 亚洲精品一区二区二区| 韩国精品在线观看| 国产乱人伦真实精品视频| 国产免费高清视频| 91在线精品一区二区| 国产精品美女黄网| www.色呦呦| 国产一区高清在线| 国产一区二区三区免费不卡| 六十路在线观看| 91偷拍与自偷拍精品| 国产一区二区在线网站 | 在线观看91精品国产麻豆| 人妻激情偷乱视频一区二区三区| www一区二区三区| 亚洲国产精品一区二区三区| 成人小视频免费看| 在线播放日韩| 国产精品一区二区三区成人| 农村少妇久久久久久久| 中文字幕第一区综合| 色中色综合成人| 日本性爱视频在线观看| 欧美性色欧美a在线播放| 激情小说欧美色图| 成人aaaa| 136fldh精品导航福利| 国产精品国产三级国产普通话对白| 精品在线播放免费| 快播日韩欧美| 日韩三级电影视频| 欧美人与z0zoxxxx视频| 性久久久久久久久久| 午夜欧美精品| 欧美诱惑福利视频| 国产免费一级视频| 免费的国产精品| 狠狠色伊人亚洲综合网站色| 蜜桃av在线免费观看| 欧美性猛交xxxxx免费看| 最新国产精品自拍| 自由日本语亚洲人高潮| 国产精品自拍视频| 美女毛片在线看| 午夜精品久久久久久久蜜桃app| 99爱视频在线| 中文字幕日本一区二区| 精品一区二区亚洲| 久草国产精品视频| 国产传媒日韩欧美成人| 懂色av粉嫩av蜜臀av| 欧美影视资讯| 亚洲人成网在线播放| 欧美一二三区视频| 成人avav影音| 免费网站永久免费观看| 清纯唯美激情亚洲| 亚洲欧美日韩在线一区| 久久国产精品系列| 91尤物视频在线观看| 日韩亚洲欧美视频| 黑人久久a级毛片免费观看| 一区二区三区回区在观看免费视频| 看黄色录像一级片| 精品一区二区在线观看| 亚洲精品乱码视频| 久久69成人| 久久久成人av| 亚洲精品成人电影| 亚洲国产精品一区二区久久恐怖片| 日本精品www| 免费成人高清在线视频theav| 日韩在线视频国产| 97精品人妻一区二区三区香蕉| av中文字幕一区| 91国视频在线| 蜜桃国内精品久久久久软件9| 久久色在线播放| 国产又大又长又粗| 一区二区三区四区激情| 亚洲无人区码一码二码三码| 中文欧美日韩| 日韩妆和欧美的一区二区| 91p九色成人| 久久网福利资源网站| 亚洲精品国产精品国| 亚洲成av人片在线观看无码| 少妇大叫太粗太大爽一区二区| 国产一区二区三区四区老人| 懂色一区二区三区av片| 2021天堂中文幕一二区在线观| 91精品久久久久久久99蜜桃 | 中文字幕+乱码+中文字幕一区| 国产精品又粗又长| 蜜桃成人av| 成人h视频在线| av日韩国产| 亚洲人线精品午夜| av综合在线观看| 欧美性猛交xxxx富婆| 尤物网站在线观看| 久久国产免费| 国产又粗又爽又黄的视频| 国产精品成人自拍| 日本午夜在线亚洲.国产| 日本电影全部在线观看网站视频 | 久久久久久网站| 户外极限露出调教在线视频| 在线成人免费视频| 免费日韩一级片| 综合av第一页| 久久精品一区二区免费播放| 国产一区二区三区免费在线观看| 国产成人精品免费看在线播放| 成人免费一区| 久久久人成影片一区二区三区观看| av高清一区二区| 色综合色综合色综合 | 国产精品成人久久久| 国产三级一区二区| 黄色aaa级片| 黄色成人在线网址| 亚洲成人一区二区三区| 欧美a一欧美| 亚洲一区二区三| 成人av影院在线观看| 亚洲精品成人免费| 99精品免费观看| 91精品1区2区| 日本视频www| 亚洲精品一卡二卡| 成人在线观看免费高清| 91网站视频在线观看| 香蕉网在线视频| 蜜桃视频在线一区| 欧美一级免费在线观看| 国产影视一区| 91夜夜揉人人捏人人添红杏| 网友自拍亚洲| 81精品国产乱码久久久久久| 成人ww免费完整版在线观看| 中文字幕久热精品在线视频| 一区二区三区午夜| 尤物视频一区二区| 日本不卡一区视频| 国产亚洲一二三区| 蜜桃精品一区二区| 99久久99久久免费精品蜜臀| 亚洲欧美另类动漫| 亚洲免费一区二区| 日本a视频在线观看| 欧美久久视频| 国产黄色激情视频| 国模一区二区三区| 国产精品videossex国产高清 | 久久亚洲一区二区| 国产精品白浆| 国产久一一精品| 日韩欧美一区二区三区在线观看 | 亚洲国产精品视频在线观看 | 蜜臀av一区二区在线免费观看| 国产一区二区三区在线免费| 欧美一区国产在线| 穿情趣内衣被c到高潮视频| 99久久精品费精品国产| 自拍偷拍视频在线| 亚洲欧美文学| 日韩在线观看a| 欧美黄色一级视频| 人妻无码久久一区二区三区免费| 亚洲精品国产setv| 欧美日韩一区在线观看视频| 九九热爱视频精品视频| 视频三区二区一区| 国产精品传媒精东影业在线| 日韩 欧美 自拍| 黄色成人在线网址| 极品美女扒开粉嫩小泬| 视频一区在线播放| 很污的网站在线观看| 一本久道久久综合婷婷鲸鱼| 国产又粗又长又爽视频| 亚洲先锋成人| 50路60路老熟妇啪啪| 中文日韩欧美| 性生交免费视频| 国产中文字幕精品| 亚欧激情乱码久久久久久久久| 欧美一级视频| 少妇网站在线观看| 国产精品一区二区在线观看不卡| 手机视频在线观看| 国产在线乱码一区二区三区| 亚洲性图第一页| 久久久精品免费观看| 日韩国产第一页| 午夜精品影院在线观看| 五月婷婷丁香在线| 欧美大片拔萝卜| 毛片在线播放网址| 米奇精品一区二区三区在线观看| 天天影视久久综合| 欧美精品videossex88| 怡红院成人在线| 成人免费网站在线| 日韩大片在线免费观看| 亚洲欧洲国产精品久久| 尤物精品在线| 色婷婷一区二区三区av免费看| 男女男精品视频| 日本少妇xxxx| 2022国产精品视频| 亚洲一级生活片| 一本一本久久a久久精品综合麻豆| 天天综合网久久综合网| 欧美猛男gaygay网站| 姝姝窝人体www聚色窝| yellow中文字幕久久| 亚洲天堂电影| www久久99| 99久久99久久精品国产片果冰| 国产成人免费高清视频| 久久国产精品久久久久久电车| 精品www久久久久奶水| 日韩精品一区第一页| 日本人视频jizz页码69| thepron国产精品| 超碰手机在线观看| 欧美午夜精品一区二区三区 | 亚洲激情久久久| 毛片网站在线免费观看| 日韩免费在线免费观看| 精品国产黄a∨片高清在线| 成人日韩av在线| 国产91精品对白在线播放| 9久久9毛片又大又硬又粗| 国产精品亚洲人在线观看| 朝桐光av一区二区三区| 一区二区三区欧美亚洲| 97国产成人无码精品久久久| 国产一区二区动漫| 中文在线手机av| 国产在线视频欧美| 成人高清电影网站| 已婚少妇美妙人妻系列| 久久综合九色综合97婷婷| 日韩手机在线观看| 欧美色偷偷大香| 黑人与亚洲人色ⅹvideos| 91tv亚洲精品香蕉国产一区7ujn| 成人福利片在线| 色涩成人影视在线播放| 天堂一区二区在线| 中文字幕国产专区| 色综合天天在线| 免费福利在线视频| 秋霞午夜一区二区| 国产精品一区二区99| 无码人妻丰满熟妇区毛片| 久久精品视频免费观看| 色在线观看视频| 欧美一区二区三区视频免费播放 | 凹凸成人在线| 欧美精品卡一卡二| 99这里只有久久精品视频| 尤物视频在线观看国产| 国产视频亚洲精品| 欧美舌奴丨vk视频| 日韩三级电影网站| 秋霞午夜av一区二区三区| 亚洲精品国产精品国自| 欧美日韩在线综合| 久cao在线| 国产精品成人一区二区| 成人久久综合| 国产在线观看中文字幕| 一区二区三区日韩在线观看| 国产成人三级在线观看视频| 精品国产一区二区三区久久久| 成人影院入口| 亚洲精品国产精品国自产| 久久精品午夜| 色婷婷国产精品免| 欧美一区二区三区视频免费| 蜜臀av在线| 欧美少妇一区| 久久国产婷婷国产香蕉| 国产一级在线视频| 亚洲精品国精品久久99热一| 黄色大片在线| 农村寡妇一区二区三区| 麻豆久久一区二区| 久久婷婷一区二区| 日韩视频一区二区三区在线播放| 91社区在线| 97人人澡人人爽| 久久久噜噜噜| 一区二区三区影视| 欧美精品在线观看播放| 国产网红女主播精品视频| 欧美日韩亚洲一区二区三区四区| 亚洲一区自拍| 一级性生活免费视频| 精品国产伦一区二区三区免费| 欧美激情成人动漫| 欧美精品在线一区| 国产最新精品精品你懂的| 圆产精品久久久久久久久久久| 欧美精品一区二区三区在线播放| 欧美xxxx视频| 视频一区亚洲| 久久精品国产精品青草| 精品无码人妻一区二区三区| 亚洲国产精品大全| 福利一区二区免费视频| 青青青免费在线| 亚洲欧美日韩精品久久久久| 日本中文字幕一区二区有码在线| 日本欧美在线视频| 国产一区亚洲| 日b视频在线观看|