2013年10月13日

Linux后门技术及实践

摘要: 后门简介 入侵者完全控制系统后,为方便下次进入而采用的一种技术。 一般通过修改系统配置文件和安装第三方后门工具来实现。 具有隐蔽性,能绕开系统日志,不易被系统管理员发现等特点。 常用后门技术 增加超级用户账号 破解/嗅探用户密码 放置SUID Shell rhosts + + 利用系统服务程序 TCP/UDP/ICMP Shell Crontab定时任务 共享库文件 工具包rootkit 可装载内核模块(LKM) 增加超级用户# echo "e4gle:x:0:0::/:/bin/sh" >> /etc/passwd# echo "e4gle:... 阅读全文

posted @ 2013-10-13 19:23 andyl 阅读(589) 评论(0) 推荐(0) 编辑

2013年10月10日

Nmap在实战中的高级用法

摘要: Nmap提供了四项基本功能(主机发现、端口扫描、服务与版本侦测、OS侦测)及丰富的脚本库。Nmap既能应用于简单的网络信息扫描,也能用在高级、复杂、特定的环境中:例如扫描互联网上大量的主机;绕开防火墙/IDS/IPS;扫描Web站点;扫描路由器等等。简要回顾Nmap简单的扫描方式:1全面扫描:nmap-T4 -A targetip23主机发现:nmap-T4 -sn targetip45端口扫描:nmap-T4 targetip67服务扫描:nmap-T4 -sV targetip89操作系统扫描:nmap-T4 -O targetip上述的扫描方式能满足一般的信息搜集需求。而若想利用Nmap 阅读全文

posted @ 2013-10-10 20:20 andyl 阅读(347) 评论(0) 推荐(0) 编辑

导航