返回首页收藏网站帮助中心
 
 
您当前的位置:首页-> 新闻资讯-> 如何达成目标入侵一台Linux服务器
 
 
 

如何达成目标入侵一台Linux服务器     

2014-01-04 21:45   From:http://www.10086001.cn   
分享到:


如何达成目标入侵一台Linux服务器

华盛顿大学的安全研究员Andre DiMino注意到,多个IP地址试图利用1个已修复PHP漏洞劫持Linux服务器,他很好奇攻击者如何达成目标控制一台Linux服务器,因此设立了1个蜜罐,运行旧版本的PHP,让攻击者劫持,进行观察。

DiMino发现,攻击者确实非常狡猾,发出了包含多个指令的HTTP POST请求,下载1个伪装成PDF文件的Perl脚本,执行之后删除。为了确保达成目标,攻击者应用curl、fetch、lwp-get请求重复上述步骤。

Perl脚本编程休眠一段时间,猜测可能是避开管理员的耳目。最终被感染的机器连上1个中继聊天频道,下载执行另1个脚本。

攻击者在服务器上安装了多个应用,包括比特币和素数币挖矿程序,DDoS工具,扫描其它存在已知漏洞的机器。随着Linux服务器的流行,它和Windows PC一样成为攻击者眼中极具吸引力的目标。



详情咨询热线:0769-88032010
 
展开
  • QQ咨询