一个朋友的Linux服务器早上呼我,说服务器好卡,让我帮忙看下,于是我就通过给的宝塔,登陆下服务器,然后习惯性top下,好家伙,kswapd0 跑的死死的,难怪卡。那这个 kswapd0 是啥玩意呢?还是root级的,pid是 2743,通过 ll /proc/2743,我们看进程里啥玩意。看到了执行了 一个 /root/.configre/a/kswapd0 ,这个就太形迹可疑了,这完全是病毒程序呀,还在/root/.configrc/ 目录里。
发布时间:
2020-12-29 16:16 |
阅读:12239 | 评论:0 |
标签:
攻防实践 linux 病毒
一、NPS工具介绍NPS工具是一款使用go语言编写的轻量级、功能强大的内网穿透工具。支持TCP、UDP流量转发,支持内网HTTP、SOCKS5代理,同时支持snappy压缩(节省带宽和流量)、站点保护、加密传输、多路复用、header修改等。同时还支持web图形化管理。该工具使用简单,相比于FRP,NPS是图形化界面,因此配置更加简单。
发布时间:
2020-11-25 13:42 |
阅读:23261 | 评论:0 |
标签:
攻防实践 渗透
二、背景介绍BeEF-XSS是一款非常强大的web框架攻击平台,集成了许多payload,可以实现许多功能!那么如何利用该利器进行渗透测试呢?接下来让我们一起学习!专栏Kali Linux渗透测试与黑客编程篇作者:Kali与编程199币249人已购查看三、战略安排3.1 启动攻击者Kali Linux主机的apache服务,如下图所示。命令:services apache2 start3.2 在攻击者Kali 主机安装beef-xss渗透框架,如下图所示。命令:apt install beef-xss3.3 如下图所示,beef-xss渗透框架安装完成。
发布时间:
2020-10-13 15:34 |
阅读:21693 | 评论:0 |
标签:
攻防实践 xss 攻击
一、课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali 与编程,学习更多网络攻防干货!3、Kali 与编程每天准时更新,敬请学习和关注!二、战略安排2.1 打开Metasploit渗透框架,如下如所示。命令:msfconsole2.2 检索有关远程桌面的已知漏洞,如下图所示。命令:search 07082.3 使用检索到的关于远程桌面的漏洞利用模块,如下图所示。命令:use exploit/windows/rdp/cve_2019_0708_bluekeep_rce2.4 查看攻击目标需要设置的参数,如下图所示。