您的位置 首页 应用

怎么成功侵略 Linux 服务器

华盛顿大学的安全研究员Andre’ DiMino注意到了多个IP地址试图利用一个已修复PHP漏洞劫持Linux服务器,他很好奇攻击者如何成功控制一台Linux服务器, 因此

华盛顿大学的安全研究员Andre’ DiMino留意到了多个IP地址企图运用一个已修正PHP缝隙绑架Linux服务器,他很猎奇攻击者怎么成功操控一台Linux服务器, 因而设立了一个蜜罐,运转旧版本的PHP,让攻击者绑架,进行调查。DiMino发现,攻击者的确十分奸刁,发出了包含多个指令的HTTP POST恳求,下载一个伪装成PDF文件的 Perl 脚本,履行之后删去。为了保证成功,攻击者运用 curl、fetch、lwp-get恳求重复上述过程。Perl 脚本编程休眠一段时间,猜想可能是避开管理员的耳目。终究被感染的机器连上一个中继谈天频道,下载履行另一个脚本。攻击者在服务器上安装了多个使用,包含 比特币和素数币挖矿程序,DDoS东西,扫描其它存在已知缝隙的机器的东西。跟着Linux服务器的盛行,它和Windows PC相同成为攻击者眼中极具吸引力的方针。

声明:本文内容来自网络转载或用户投稿,文章版权归原作者和原出处所有。文中观点,不代表本站立场。若有侵权请联系本站删除(kf@86ic.com)https://www.86ic.net/yingyong/297358.html

为您推荐

联系我们

联系我们

在线咨询: QQ交谈

邮箱: kf@86ic.com

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

返回顶部