應急響應- Linux入侵排查

NoCirc1e發表於2024-04-28

簡介
賬號:root 密碼:linuxruqin
ssh root@IP
1.web目錄存在木馬,請找到木馬的密碼提交
2.伺服器疑似存在不死馬,請找到不死馬的密碼提交
3.不死馬是透過哪個檔案生成的,請提交檔名
4.駭客留下了木馬檔案,請找出駭客的伺服器ip提交
5.駭客留下了木馬檔案,請找出駭客伺服器開啟的監埠提交

步驟#1.1

image.png

步驟#1.2

image.png
image.png

步驟#1.3

image.png

步驟#1.4

image.png
image.png

這裡我改了檔名字和許可權

./shell.elf
netstat -antlp|more

image.png

步驟#1.5

image.png

相關文章