a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

記一次簡單的linux肉雞檢測 (4)

發布時間:  2012/8/15 18:10:20

.so
3 2663 root mem REG 253,0 1576952 8586730 /lib/libc-2.5.so
3 2663 root mem REG 253,0 101036 8586743 /lib/libnsl-2.5.so
3 2663 root mem REG 253,0 15264 8586757 /lib/libutil-2.5.so
3 2663 root mem REG 253,0 27836 8585303 /lib/libcrypt-2.5.so
3 2663 root 0u CHR 1,3 1517 /dev/null
3 2663 root 1u CHR 1,3 1517 /dev/null
3 2663 root 2u CHR 1,3 1517 /dev/null
3 2663 root 3u IPv4 9895 TCP *:65530 (LISTEN)
[root@localhost sbin]# lsof -p 2679
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
ttymon 2679 root cwd DIR 253,0 4096 2 /
ttymon 2679 root rtd DIR 253,0 4096 2 /
ttymon 2679 root txt REG 253,0 93476 852119 /sbin/ttymon
ttymon 2679 root mem REG 253,0 46740 8585257 /lib/libnss_files-2.5.so
ttymon 2679 root mem REG 253,0 121684 8586729 /lib/ld-2.5.so
ttymon 2679 root mem REG 253,0 1576952 8586730 /lib/libc-2.5.so
ttymon 2679 root 3u raw 9925 00000000:0001->00000000:0000 st=07

監聽65530端口的是個ssh后門:

[root@localhost sbin]# nc 127.0.0.1 65530
SSH-1.5-2.0.13

Protocol mismatch.

密碼應該在:

[root@localhost sbin]# cat /etc/sh.conf
76800957735704ee3dd8ac42779db49a -

加密了,我們再看看另外一個配置文件:

[root@localhost sbin]# cat /lib/lidps1.so
ttyload
shsniff
shp
shsb
hide
burim
synscan
mirkforce
ttymon
sh2-power

看來是ps的配置文件。

看看另外一個進程:

[root@localhost sbin]# strings /sbin/ttymon
............(省略若干行)
Usage: %s <dst> <src> <size> <number>
Ports are set to send and receive on port 179
dst: Destination Address
src: Source Address
size: Size of packet which should be no larger than 1024 should allow for xtra header info thru routes
num: packets
Could not resolve %s f**knut

根據這個Google了下,應該是個dos工具。感興趣的可以編譯下玩玩看看:http://www.securityfocus.com/archive/82/334848這里有。

ok我們現在進入黑客的老巢:

[root@localhost sbin]# cd /usr/lib/libsh
[root@localhost libsh]# ls -al
total 140
drwxr-xr-x 6 root root 4096 Dec 18 2008 .
drwxr-xr-x 118 root root 69632 Jul 17 13:55 ..
drwxr-xr-x 2 root root 4096 Dec 18 2008 .backup
-rwxr-xr-x 1 122 114 1206 Apr 18 2003 .bashrc
-rwxr-xr-x 1 122 114 2000 Nov 28 2006 hide
drwxr-xr-x 2 root root 4096 Dec 18 2008 .owned
-rwxr-xr-x 1 122 114 1345 Nov 28 2006 shsb
drwxr-xr-x 2 root root 4096 Jul 14 04:03 .sniff
drwxr-xr-x 2 gaobo gaobo 4096 Nov 28 2006 utilz
[root@localhost libsh]# ls .backup/
dir find ifconfig ls lsof md5sum netstat ps pstree top
上面就是我們系統備份的文件,直接恢復即可。

find搜下其他的配置文件。此步驟省略。最后都找到了:

[root@localhost libsh]# find / -nouser
/lib/libsh.so/shhk.pub
/lib/libsh.so/shhk
/lib/libsh.so/shrs
............(省略若干行)

[root@localhost libsh]# cd /lib/libsh.so/
[root@localhost libsh.so]# ls
bash shdcf shhk shhk.pub shrs

這個目錄是ssh的配置文件
其他的用關鍵字就可以了:如find / -name "*" -exec grep -l "ttyload" {} \;

[root@localhost lib]# cat /usr/include/proc.h
3 burim
3 mirkforce
3 synscan
3 ttyload
3 shsniff
3 ttymon
3 shsb
3 shp
3 hide
4 ttyload
[root@localhost lib]# cat /usr/include/file.h
sh.conf
libsh
.sh
system
shsb
libsh.so
shp
shsniff
srd0
[root@localhost lib]# cat /usr/include/hosts.h
2 212.110
2 195.26
2 194.143
2 62.220
3 2002
4 2002
3 6667
4 6667
3 65530
4 65530
[root@localhost lib]# cat /usr/include/log.h
mirkforce
synscan
syslog

那看看他怎么啟動的:
[root@localhost lib]# cat /etc/inittab
#
# inittab This file describes how the INIT process should set up
# the system in a certain run-level.
#
# Author: Miquel van Smoorenburg, <miquels@drinkel.nl.mugnet.org>
# Modified for RHS Linux by Marc Ewing and Donnie Barnes
#

# Default runlevel. The runlevels used by RHS are:
# 0 - halt (Do NOT set initdefault to this)
# 1 - Single user mode
# 2 - Multiuser, without NFS (The same as 3, if you do not have networking)
# 3 - Full multiuser mode
# 4 - unused
# 5 - X11
# 6 - reboot (Do NOT set initdefault to this)
#
id:5:initdefault:

# System initialization.
si::sysinit:/etc/rc.d/rc.sysinit

l0:0:wait:/etc/rc.d/rc 0
l1:1:wait:/etc/rc.d/rc 1
l2:2:wait:/etc/rc.d/rc 2
l3:3:wait:/etc/rc.d/rc 3
l4:4:wait:/etc/rc.d/rc 4
l5:5:wait:/etc/rc.d/rc 5
l6:6:wait:/etc/rc.d/rc 6

# Trap CTRL-ALT-DELETE
ca::ctrlaltdel:/sbin/shutdown -t3 -r now

# When our UPS tells us power has failed, assume we have a few minutes


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品精品国产高清A毛片| 亚洲AV老熟妇在线观看| 精品欧洲AV无码一区二区三区| JAPANESE极品丰满少妇| 亚洲AV综合色区无码专区蜜桃 | 少妇激情A∨一区二区三区| 久久精品国产只有精品2020| 东京热一区二区三区| 艳妇乳肉豪妇荡乳ⅩXX| 天天做天天忝天天噜| 免费观看大片的APP视频| 国产精品久久久久久久久软件| 2021国产手机在线精品| 亚洲 小说区 图片区 都市| 亲子乱AⅤ一区二区三区 | 久久久久久精品免费免费WER| 丰满的少妇愉情HD高清果冻传媒| 伊人久久大香线蕉成人| 婷婷久久综合九色综合97最多收| 免费三级现频在线观看免费| 国产未成女YOUNV仙踪林| YYYY11111少妇无码影院| 亚洲乱妇熟女爽到高潮| 少妇人妻中文字幕| 免费观看电视剧全集在线播放| 国产亚洲AV人片在线观看| 啊灬用力灬啊灬啊灬啊灬电子书| 亚洲一级 片内射无码| 无码AV最新无码AV专区| 欧美精品亚洲精品日韩传电影| 激情爆乳一区二区三区| 道德沦丧一家3口小说| 中国老妇XXXX性开放| 亚洲AV无码日韩AV无码导航| 日韩少妇激情一区二区| 蜜桃av一区二区三区精品人妻| 国产色诱视频在线观看| 办公室揉弄震动嗯~动态图| 亚洲最大av在线| 无码少妇一区二区三区视频| 漂亮人妻洗澡被公强BD| 久久久久久精品国产亚洲AV麻豆| 国产精品乱码久久久久久软件| IJZZIJZZIJ亚洲大全| 亚洲少妇吃奶摸下| 我半夜摸妺妺的奶摸到高潮| 欧美日韩国产精品自在自线| 久久精品国产精品亚洲色婷婷| 国产精品久久久天天影视| ワンピースのエロ.WWW在线| 一区二区精品视频日本| 性AV无码天堂VR专区| 日韩成人无码中文字幕| 免费视频成人片在线观看| 精品国产日韩一区二区三区| 国产高潮抽搐翻白眼在线播放| YW亚洲AV无码乱码在线观看| 伊人久久大香线蕉AV色| 亚洲AV无码片在线播放| 熟妇性MATURETUBE另类| 欧美肉体裸交做爰XXXⅩ性玉| 久久久久精品国产四虎1| 国产三级在线观看播放| 粗大猛烈进出高潮喷浆H| 2823理论片在线播放| 亚洲色18成人网站WWW| 小12国产萝裸体视频福利| 肉体XXXXXⅠ8XXXX| 欧美内射AAAAAAXXXXX| 久久天天躁狠狠躁夜夜AV浪潮| 国产一区二区三区水蜜桃| 俄罗斯性孕妇孕交| JAPANESE VISA教师| 曰韩无码无遮挡A级毛片| 亚洲VA久久久噜噜噜久久无码| 视频一区二区三区在线| 欧美一区二区三区激情| 乱人伦XXXX国语对白| 经典精品毛片免费观看| 国产精品视频一区国模私拍| 成人A级毛片免费播放| 99精产国品一二三产品| 伊人伊成久久人综合 成人| 亚洲国产精品无码成人片久久| 忘忧草日本社区WWW在线| 日产乱码一二三区别免费看| 欧美变态另类ZOZO| 旧里番6080在线观看| 精品v内射66偷窥| 国产精品无码久久AV| 东北少妇大叫高潮XXXⅩ| FREE性中国熟女HD| 中文人妻无码一区二区三区| 亚洲熟妇无码乱子AV电影| 亚洲AV无码一区二区三区网站 | 久久精品国产成人AV| 国精产品一二二区传媒有哪些| 国产极品视觉盛宴专区| 城中村勾搭老熟女啪啪| YYY6080韩国三级理论| 91精品人妻一区二区三在线| 一级特黄无码毛片av一区二区| 亚洲精品欧美综合二区| 驯服小挗子2韩语中字| 四季AV无码专区AV| 日韩大片高清播放器大全| 欧美最猛性XXX| 欧美超级乱婬视频播放| 毛葺葺老太做受视频| 久久亚洲精精品中文字幕| 精品一区二区三区无码免费视频| 国内精品久久久久久久久电影网| 国产精品久久久久久久久KTV| 高清熟女国产一区二区三区 | 日本欧美大码A在线观看| 欧美黑人XXXX高潮猛交| 蜜臀精品无码AV在线播放| 久久久亚洲AV成人网站| 九九九九精品视频在线观看| 韩国无码无遮挡在线观看不卡| 国产乱码一区二区三区免费| 国产黑色丝袜在线视频| 国产成A人片在线观看视频| 粉嫩AV一区二区三区免费观看| 被老头一个晚上做了6次 | 无码精品A∨在线观看十八禁| 少妇高潮一区二区三区99| 日本丰满护士爆乳XXXX无遮挡| 欧美性受XXXX白人性爽| 女人张开腿让男人桶爽的| 两个奶头被吃到高潮什么感觉| 久久男人AV资源网站无码| 久久久久精品国产四虎1| 久久精品国产清高在天天线| 精品无码国产污污污免费| 精产国品一二三产品99| 和老婆一起玩的双人| 国产亚洲精品在AV| 国产性夜夜春夜夜爽| 国产日韩亚洲大尺度高清| 国产精品自在线拍国产电影| 国产精品美女被操| 国产精品久久久久这里只有精品| 国产成人亚洲精品无码影院BT | FREE性玩弄妇女HD| A区B区C区D区乱码| 99国产精品自在自在久久| 2014AV天堂网| 91人妻人人做人碰人人爽九色| 60老熟女多次高潮露脸视频| 2023国产精品一卡2卡三卡| 43417大但人文艺术| 696969大但人文艺术正道| 91夜黄性一交一乱一色一情人| 18禁H漫免费漫画无码网站国产| 1313午夜精品理论片| 69综合精品国产二区无码| 99久久免费精品高清特色大片 | 伊人久久大香线蕉无码| 伊人天天久大香线蕉AV色| 在线观看亚洲AV日韩A∨| 中国少妇的BBWWBBWW| 中文字幕无码免费久久| 2021国内精品久久久久免费| 99热久RE这里只有精品小草| JAPANESETUBE日本护士高潮| VODAFONEWIFI性另类| 爆乳熟妇一区二区三区| 吃奶呻吟打开双腿做受是免费视频| 刺激的乱亲小说43部分阅读| 丰满熟妇乱又伦精品| 国产大屁股视频免费区| 国产猛男猛女超爽免费视频| 国产真人无遮挡作爱免费视频 | 国产成人一区二区青青草原| 国产精品青草久久福利不卡| 国产区精品福利在线社区| 国精产品一二三四线免费| 狠狠噜狠狠狠狠丁香五月| 精品麻豆一区二区三区乱码| 九九九影视电影高清全集观看| 久久久无码精品亚洲日韩蜜臀浪潮 | 久久久久亚洲精品无码蜜桃| 老汉扛起娇妻玉腿进入| 免费久久人人爽人人爽AV| 欧美XXXX做受欧美| 人妻丰满熟妇无码AV| 日韩精品无码人妻免费视频| 试看A级看一毛片二十分钟| 无码人妻熟妇av又大又粗浪潮 | 白嫩白嫩BBBBBBBBB-| 第一次挺进苏雨萌| 国产粉嫩嫩00在线正在播放 | 国产69精品久久久久观看软件 | 精品人妻无码一区二| 久久午夜羞羞影院免费观看| 免费无码专区毛片高潮喷水| 欧美在线一区二区三区| 日韩在线一区二区不卡视频| 天天摸天天做天天爽|