精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

剖析:一次入侵Linux服務器的事件記錄

安全 網站安全
針對此PHP漏洞的嘗試,ColdFusion,內容管理系統存在此漏洞是很常見的。在某些情況下,特定的攻擊可能會成功,對高價值的服務器,會導致非常顯著的數據泄漏。在其他情況下,攻擊者將會大規模的操控被感染的主機。

針對此PHP漏洞的嘗試,ColdFusion,內容管理系統存在此漏洞是很常見的。在某些情況下,特定的攻擊可能會成功,對高價值的服務器,會導致非常顯著的數據泄漏。在其他情況下,攻擊者將會大規模的操控被感染的主機。

最近,我注意到多個IP地址試圖利用一個PHP漏洞攻擊,所以我利用蜜罐記錄了結果,此次活動讓人想起早期僵尸網絡瘋狂的日子,用IRC命令控制,以及利用被入侵的主機作為掃描工具。

這是很有趣的,因為它表明它是一個成功針對Linux服務器的PHP漏洞,它能做什么呢,我將演示如何做一些基本的內存取證,可以使用Volatilit這種類型的事件進行總結。

以下是攻擊者嘗試的攻擊:

剖析:一次入侵Linux服務器的事件記錄

 

這是針對一個老漏洞(CVE-2012-1823)的,它允許遠程攻擊者通過命令行選項HTTP查詢字符串內注入任意代碼。

攻擊代碼解碼后為: 

剖析:一次入侵Linux服務器的事件記錄

如果利用成功,將在HTTP POST的剩余部分顯示。

剖析:一次入侵Linux服務器的事件記錄

以下是在被入侵的服務器上執行的操作:

·改變工作目錄到/var/tmp中

·從該目錄刪除文件名為“a.pdf”的文件。

·從攻擊者那里下載“a.pdf”文件并保存在/var/tmp目錄。pdf文件實際上是一個per腳本。

·執行per腳本,也就是“a.pdf”文件。

·最后刪除“a.pdf”文件。

此攻擊者為了確保能成功下載遠程腳本,他重復使用“curl”、“fetch”、“lwp-get”指令。

捕獲的數據包顯示了注入腳本的整體活動,在執行腳本后,休眠了一段時間,猜測可能是避開管理員的耳目。然后連接到vafel.pexit.cu的IRC C2,端口45129。

剖析:一次入侵Linux服務器的事件記錄

一段時間后,攻擊者指示從m1.pexit.cu.cc獲取另一個腳本“ins_h.sh”。

剖析:一次入侵Linux服務器的事件記錄

在“ins_h.sh”腳本的內容顯示除其他事項外,攻擊者在Linux服務器上創建隱藏目錄,獲取另一個工具(HC)的源代碼,并編譯它,然后修改保存到定時任務中。

在這之后不久,大量的各種文件將被下載到被感染的主機,這其中包括挖掘軟件,開發庫和編譯工具,還下載了大量的linux本地權限提升利用程序。之后,攻擊者將使用他想要的方式,開始比特幣和質數幣的挖掘,特別值得注意的它使用Stratum Mining協議連接到服務器37.251.139.161上:

剖析:一次入侵Linux服務器的事件記錄

大多數服務器都被注射了這些不同的腳本然后用于各種任務,包括DDoS、漏洞掃描和利用?;ヂ摼W風暴中心最近發布了條新聞,“邁納德的情況”,探討了被破壞的服務器被用于開采虛擬貨幣。

現在,讓我們做一些內存取證這一特定被攻陷主機的內存圖像。我們將使用2.3.1版本分析Linux映像,為了做到這一點,你必須提供適當的Linux配置文件,創建一個配置文件是非常容易的,但它需要做適當的分布和內核。我推薦Ken Pryor的Github網站,Ken Pryor在那里建立了一個Linux配置文件存儲庫。

根據分析,該系統是一個Ubuntu 10.04的服務器,內核版本2.6.32-33,我們先來看看系統上的活動進程,通過“linux_pslist”插件。

剖析:一次入侵Linux服務器的事件記錄

注意PID1517(httpds)和PID27157(rsyslogd)的時間戳,遠遠晚于它上面列出的這些進程。由于早期過程及其相對時間戳類似于Linux的啟動程序,另請注意,這些進程顯示一個用戶ID和組ID1002,其中的Ubuntu分配給一個用戶帳戶。

波動插件“linux_psaux”的行為類似于Linux命令ps,所以它能夠顯示在流程調用使用的命令行參數:

剖析:一次入侵Linux服務器的事件記錄

所以進程名命名為“httpds”,PID為1517,目錄/usr/bin/httpd,另外一個進程“rsyslogd”,PID為27157,并調用命令行參數“-b -c”。如果我們獲得一個破壞服務器的磁盤映像,我們會注意檢查/usr/bin的“httpd”。通過研究“rsyslogd”,我們得知“- b”不是一個有效的選項,所以這個進程仍然是可疑的。當通過pslist命令列出的進程列表,找到運行的進程,“linux_pidhashtable”可以幫我們找到隱藏的進程。

剖析:一次入侵Linux服務器的事件記錄

在這種情況下,它是一個很好的做法,檢查服務器的網絡信息,一些網絡插件,這將有助于確定遠程連接和啟動這些進程。例如“linux_netstat”插件的行為就像Linux的“netstat”命令,并列出活動的網絡連接,以及監聽套接字。在這種情況下,我們看到可疑的進程,PID1517和PID27157與建立的網絡連接的遠程IP地址相關聯的進程。

剖析:一次入侵Linux服務器的事件記錄

執行“linux_route_cache”插件,可以顯示路由表的緩存。這可能表明,可以不通過“linux_netstat”插件看到任何舊的連接。

剖析:一次入侵Linux服務器的事件記錄

 現在,我們已經建立的PID1517和27157的可疑進程,讓我們所有的相關的每一個打開的文件和路徑的列表。類似于在linux系統使用“lsof”的,我們將在這里使用插件“linux_lsof”。

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

剖析:一次入侵Linux服務器的事件記錄

注意,這兩個進程,PID1517和27157有兩個共同打開的文件。一個是[7916],另一個是在隱藏目錄“/tmp/.ICE-unix/-log/”中的httpd.pid文件。

另一個插件是“linux_proc_maps”,這個插件將顯示進程內存的細節,包括共享庫。細節包括開始和結束的位置,每個部分的節點和標記。這事從內存中調查處的很有價值的信息。例如,在PID1517,我們得到以下內容:

剖析:一次入侵Linux服務器的事件記錄

我們看到前面所提到的相同的隱藏目錄,但現在指的是文件名“httpds”。該文件被看作是405961,在“linux_proc_maps”插件上有一個輸出開關,允許以段列出。然而,為了恢復完整,完好的文件,我們需要從頁面緩存,它保存在內存中的所有有關文件的頁面。我們可以通過“linux_find_file”插件做到這一點,這個插件會找到地址,然后讓你從內存轉儲緩存的文件內容,所以“httpds”文件在節點405961:

python vol.py -f /home/abc/pexit.vmem --profile=LinuxUbuntu1004_pae32-33x86 linux_find_file -F "/tmp/.ICE-unix/-log/httpds"

剖析:一次入侵Linux服務器的事件記錄

然后,我們使用“linux_find_file”插件使用“- o”選項,通過索引節點的地址,以提取文件。提取后,我們可以運行“strings”,查看內容:

剖析:一次入侵Linux服務器的事件記錄

這些例子只是協助你如何分析被破壞主機。我希望這篇文章成功的揭示了PHP漏洞和由此產生的腳本注入的例子的一些情況,除了確保面向Internet的服務器使用正確的修補和硬化,還要知道如何快速跟蹤這樣的攻擊。在我的蜜罐,我每天會看到數十個,包括linux ELF,perlbots和老式炮彈攻擊。這些注入perl和shell腳本是非常讓人討厭的,而且還會給我們帶來最嚴重的破壞。

原文地址:http://sempersecurus.blogspot.jp/2013/12/a-forensic-overview-of-linux-perlbot.html

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-12-24 13:59:03

2022-09-14 12:01:35

服務器入侵篡改,

2016-09-08 22:54:14

2019-08-01 15:05:22

2020-03-20 10:00:12

服務器網絡攻擊黑客

2013-09-13 09:27:42

服務器LinuxApache

2019-06-11 09:23:38

2022-02-17 11:19:33

Kubernetes服務器運維

2022-10-25 08:56:16

2020-03-26 17:55:13

網絡安全網絡安全技術周刊

2010-04-28 17:14:52

Google服務器

2013-12-19 10:37:17

2020-03-22 15:17:17

服務器科技芯片

2018-03-02 10:42:44

服務器數據備份

2013-12-20 09:48:12

2014-07-17 13:14:11

Linux服務器網卡

2020-03-14 14:17:01

服務器X86虛擬化

2020-11-06 00:45:29

Linux服務器swap內存

2018-11-13 10:44:23

Linux服務器雙網卡網絡

2017-10-18 09:06:41

點贊
收藏

51CTO技術棧公眾號

91精品国产综合久| 成人性视频免费看| 成人性生活视频| 国产精品妹子av| 国产激情一区二区三区在线观看 | 国 产 黄 色 大 片| 国产精品久久久久久模特| 色777狠狠综合秋免鲁丝| 在线播放av网址| 欧美精品高清| 一区二区三区精品久久久| 免费99视频| www.国产黄色| 男女激情视频一区| 97视频在线观看免费高清完整版在线观看 | 亚洲精品第一| 色综合天天综合色综合av| 日本一区二区三区四区五区六区| 日日夜夜精品免费| 久久99国产精品久久| 91禁国产网站| 久久久99精品| 91亚洲国产成人久久精品| 亚洲高清免费观看高清完整版| 国产免费又粗又猛又爽| 欧美日韩国产观看视频| 夜夜嗨av一区二区三区四季av| 五月婷婷一区| 蜜桃免费在线| 9i在线看片成人免费| 亚洲永久免费观看| 97精品人妻一区二区三区香蕉| 日韩中文字幕亚洲一区二区va在线| 久久久久久久久网站| av在线免费播放网址| 九九综合在线| 精品亚洲一区二区三区在线播放| 91精品啪在线观看国产| 国产精品亚洲一区二区在线观看| 欧美日韩一区三区| 粉嫩虎白女毛片人体| 亚洲国产成人二区| 激情懂色av一区av二区av| 日韩一二区视频| 国产黄色在线网站| 国产精品国模大尺度视频| 色噜噜色狠狠狠狠狠综合色一| 久蕉依人在线视频| 久久久亚洲午夜电影| 欧美极品一区| 国产片在线观看| 欧美激情中文字幕一区二区| 午夜一区二区三区| av电影在线观看| 国产精品美日韩| 永久久久久久| 国产激情视频在线| 一区二区三区四区蜜桃| 少妇久久久久久被弄到高潮| 亚洲图区一区| 亚洲 欧美综合在线网络| 人妻无码久久一区二区三区免费| 国产精品vvv| 色婷婷综合久久久| 国产主播中文字幕| 国产福利91精品一区二区| 欧美四级电影在线观看| 亚洲怡红院在线| 日韩精品一区二区三区中文在线| 欧美不卡一二三| 亚洲一区二区在线免费| 亚洲电影男人天堂| 最近2019中文字幕mv免费看| 国精产品一区一区二区三区mba| 在线中文字幕第一区| 欧美激情一区二区三区在线视频观看 | 日韩中文字幕综合| 91在线国内视频| 色播五月综合| 91亚洲天堂| 精品福利在线看| 国产高清视频网站| 日本一区精品视频| 日韩成人在线视频网站| 亚洲第一综合网| 欧美88av| 国产激情久久久| 国产女人爽到高潮a毛片| 成人av网在线| 亚洲一卡二卡三卡四卡无卡网站在线看 | 9色porny| 国产一区二区色噜噜| 日韩一区二区视频| 三级网站在线免费观看| 99精品美女| 青青草精品毛片| 国产精品久久久久久久免费看| 不卡av在线免费观看| 香蕉久久免费影视| 91jq激情在线观看| 欧美日韩久久不卡| 国产精品手机在线观看| 久久久久久影院| 欧美在线激情视频| 国产成人三级一区二区在线观看一| 久久一夜天堂av一区二区三区 | 在线观看视频免费一区二区三区| 国产精品mp4| 亚洲第一精品网站| 国产精品久线在线观看| 色综合久久久久无码专区| 国产精品日韩精品在线播放| 亚洲图片在线综合| 日韩高清免费av| 国产在线精品一区二区夜色 | 成人免费黄色网页| 亚洲第一综合色| 中文字幕在线视频一区二区| 国产欧美日韩精品一区二区三区| 久久男人的天堂| 国产成人精品无码高潮| 国产午夜精品一区二区三区视频| 国产亚洲黄色片| 亚洲人成777| 中文日韩电影网站| 国产精品免费精品一区| a亚洲天堂av| 欧美激情视频免费看| 国产一区二区三区亚洲综合| 中日韩美女免费视频网址在线观看 | 成人午夜影视| 在线亚洲高清视频| 人妻体内射精一区二区| 亚洲一区二区三区免费在线观看 | 国产97人人超碰caoprom| 亚洲乱码国产乱码精品精软件| 亚洲欧美国产77777| 天天干天天玩天天操| 激情综合网五月| 欧美与黑人午夜性猛交久久久| 天堂在线视频免费| 亚洲va中文字幕| 国产精品入口麻豆| 亚洲国产一区二区精品专区| 超碰国产精品久久国产精品99| 国产黄色在线网站| 欧美一二三区精品| 欧美三级 欧美一级| 国产乱一区二区| 成年人视频网站免费| 人人爱人人干婷婷丁香亚洲| 欧美成人精品在线观看| 超碰在线观看av| 亚洲国产成人av| 国产精品第七页| 久久狠狠一本精品综合网| 久久国产主播精品| 欧美va视频| 日韩亚洲在线观看| 国产成人精品免费看视频| 亚洲一区二区三区四区在线观看 | 日本女人性视频| 欧美久久影院| 国产精品一区二区av| 999av小视频在线| 亚洲毛片一区二区| 欧美性受xxx黑人xyx性爽| 欧美极品少妇xxxxⅹ高跟鞋| 想看黄色一级片| 日韩视频一区| 日本欧美色综合网站免费| a屁视频一区二区三区四区| 日韩视频免费观看| 男人天堂综合网| 91成人网在线| 久久久精品视频免费观看| 成人18精品视频| 欧美婷婷精品激情| 欧美日韩福利| 日本一区不卡| 久久亚洲精精品中文字幕| 性欧美xxxx交| 日本福利在线| 日韩电影大片中文字幕| 中文字幕日产av| 亚洲午夜激情av| 无码人妻精品一区二区中文| 国产一区二区电影| 337p粉嫩大胆噜噜噜鲁| 久久国产成人精品| 国产一区二区三区免费不卡| www.一区| 97avcom| 高h视频在线观看| 亚洲欧美中文日韩在线v日本| 国产免费不卡视频| 日韩欧美在线中文字幕| 国产高潮国产高潮久久久91| 久久久美女艺术照精彩视频福利播放| aaaaaaaa毛片| 男男成人高潮片免费网站| 加勒比成人在线| 99久久婷婷这里只有精品 | 午夜精品福利一区二区三区av| 人妻互换一区二区激情偷拍| 91亚洲大成网污www| 九九久久久久久| 蜜桃av一区二区| 国产精品333| 很黄很黄激情成人| 一级做a爰片久久| 啪啪亚洲精品| 久久精品成人一区二区三区蜜臀| 电影91久久久| 国产精品日韩欧美| 97久久香蕉国产线看观看| 性欧美长视频免费观看不卡 | 欧美自拍视频在线| 欧美男男video| 久久精品国产亚洲7777| 国产一二三在线观看| 亚洲成人教育av| 亚洲va欧美va| 91精品国产综合久久精品性色| 国产99免费视频| 欧美日韩午夜激情| 国产精品111| 一个色综合网站| 在线免费日韩av| 亚洲欧美视频在线观看视频| 91社区视频在线观看| 国产午夜亚洲精品理论片色戒 | 亚洲成a人片77777精品| 欧美美女一区二区在线观看| 中文字幕二区三区| 欧美亚州韩日在线看免费版国语版| 午夜精品久久久久久久久久久久久蜜桃| 一区二区三区中文字幕电影| 麻豆chinese极品少妇| 亚洲男女毛片无遮挡| 国产成人久久久久| 日韩美女视频一区二区| 麻豆视频在线免费看| 日韩美女视频19| 欧美三级在线免费观看| 亚洲女爱视频在线| 欧美成人黄色网| 亚洲线精品一区二区三区| 日本三级片在线观看| 亚洲成av人片在www色猫咪| 日本在线视频免费| 日韩欧美a级成人黄色| 手机av免费观看| 欧美日韩午夜影院| 国产精品高潮呻吟久久久| 在线不卡免费欧美| www.欧美国产| 国产偷国产偷亚洲清高网站 | 欧美老少配视频| 蜜臀av国内免费精品久久久夜夜| 海角国产乱辈乱精品视频| а√天堂8资源在线| 日本一区二区三区在线播放| 69堂免费精品视频在线播放| 国产精品中文字幕在线| www.成人| 精品久久蜜桃| 成人在线一区| 青春草国产视频| 国产精品美女久久久| 91蝌蚪视频在线观看| 国产又粗又猛又爽又黄91精品| 扒开伸进免费视频| 国产日韩精品一区二区三区| 国精品无码一区二区三区| 亚洲va欧美va人人爽| 久久精品五月天| 91精品综合久久久久久| 人妻无码一区二区三区久久99| 亚洲女人天堂av| 怡红院在线播放| 日韩av成人在线| 香蕉免费一区二区三区在线观看| 久久精品国产99精品国产亚洲性色| av中文一区| youjizz.com在线观看| 久热精品视频| 少妇丰满尤物大尺度写真| 久久久久成人黄色影片| www欧美com| 色久综合一二码| 国产aⅴ一区二区三区| 亚洲天堂免费在线| 国产白丝在线观看| 国产精品午夜国产小视频| 超碰97久久国产精品牛牛| 色乱码一区二区三在线看| 欧美涩涩网站| 老司机久久精品| 91免费观看视频| 欧美三级小视频| 欧美日韩精品一区二区三区四区 | 久久精品青草| 999在线免费视频| 波多野结衣一区二区三区 | 国产三级国产精品| 亚洲男人电影天堂| 亚洲精品91天天久久人人| 亚洲精品一区二区三区99| 麻豆网在线观看| 国产精品aaaa| 免费久久久久久久久| 夜夜添无码一区二区三区| 激情文学综合插| 欧美激情 一区| 色哟哟欧美精品| 污视频在线免费观看| 欧美极品在线视频| 日本一区二区三区视频在线看 | 91精品欧美久久久久久动漫| 国产专区在线| 91国产精品电影| 97品白浆高清久久久久久| 91制片厂免费观看| 麻豆极品一区二区三区| 在线视频第一页| 一本色道亚洲精品aⅴ| 四虎永久在线精品免费网址| 欧美激情精品久久久久久| 国产日韩在线观看视频| 一区二区三区四区欧美| 日韩和欧美一区二区| 久久久久亚洲av无码专区桃色| 天天做天天摸天天爽国产一区 | 中文字幕av一区中文字幕天堂| 欧美成人黑人| 日韩精品久久一区| 久久精品九九| 国产又粗又猛又爽又黄av| 欧美制服丝袜第一页| 国产高清视频在线观看| 国产精品视频99| 久久国产电影| 亚洲午夜激情影院| 亚洲欧美日韩一区二区三区在线观看 | 99riav1国产精品视频| 中国特级黄色大片| 亚洲国产美女搞黄色| 五月婷婷在线观看视频| 热久久免费视频精品| 久久av免费| 亚洲成人福利在线观看| 中文字幕一区二区三区精华液| 91极品身材尤物theporn| 欧美精品一区二区免费| 7m精品国产导航在线| 国产视频九色蝌蚪| 久久精子c满五个校花| 国产偷人爽久久久久久老妇app| 日韩在线精品视频| 精品一区二区三区在线观看视频| 久久综合亚洲精品| www.性欧美| 中文字幕在线日本| www.日韩不卡电影av| 日韩在线视频一区二区三区| 人妻夜夜添夜夜无码av| 久久噜噜亚洲综合| 亚洲怡红院av| 欧美激情视频网址| 亚洲最好看的视频| 岛国毛片在线播放| 亚洲综合在线第一页| 天堂a中文在线| 91九色单男在线观看| 91久久亚洲| 大吊一区二区三区| 日韩一区二区免费高清| 不卡av影片| 一级特黄妇女高潮| 91视频你懂的| 国产福利小视频| 青草成人免费视频| 久久久久久免费视频| 国产精品探花一区二区在线观看| 欧美伊人精品成人久久综合97| 午夜av在线免费观看| 欧美日韩中文国产一区发布| 国产在线精品一区在线观看麻豆| 一级片中文字幕| www.亚洲人.com| 天天躁日日躁狠狠躁欧美| www.桃色.com| 日本道色综合久久| 美女尤物在线视频| 一本久久a久久精品vr综合| 99精品久久99久久久久| 国产三级第一页| 国产精品免费小视频| 亚洲精品人人|