当前位置:网站首页>6-18漏洞利用-后门连接
6-18漏洞利用-后门连接
2022-07-25 21:48:00 【山兔1】

后门连接探测
某些情况下,服务器可能存在某些后门,可以使用Nmap进行探测和尝试。
我们之前就已经探测了他对应的端口与服务,然后对目标的IP地址进行探测
nmap -sV -p 1524 192.168.1.105

可以看到这里给出了一个service,说是给了一个绑定shell,以及它的banner信息,root shell
nmap 192.168.1.105

我们在这里看到ingreslock内容,我们可以进一步探测
nmap -p 1524 -sV 192.168.1.105

我们根据bindshell,猜测到,会是一个后门程序,这个时候,我们就需要验证这个猜测,我们用nc连接目标地址的端口号,来对其后门进行连接,从而获取对应的权限
nc连接后门获取权限
Nc 目标IP 端口号 连接后门程序。
nc 192.168.1.105 1524

连接之后,我们可以执行对应的命令,使用id和whoami来查看当前的权限,以及执行其它的系统命令
ifconfig
//查看当前连接到的服务器IP地址

id
whoami
hostname

我们以root权限登录到远程目标的服务器上面,执行最高权限的命令
我们服务器为什么存在后门程序
1、我们当前的服务器已经遭受过对应的黑客攻击,使得它在原有的服务器上面留了个后门,我们通过检测发现到这个后门,就可以直接顺着它的shell,进行连接
2、系统管理员,在某些情况下,需要对远程的机器进行管理,但是在管理的过程中,需要对应的反弹shell,这个时候,它很有可能开启了一个等待连接的shell,我们直接连接这个端口号,循着管理员的思路、方法、路径,进到系统中
3、某些软件本身就存在连接shell后门,这个时候,我们可以直接进行连接,连接到对应的shell
如何进行防御
我们一定要检测,当前系统,开放了那些端口,在某些情况下,尽量没有使用的端口,尽量关闭,我们只开启,我们服务器运行状态下,必须要开启的端口号,不相关的端口号,直接关闭,当然,我们也要实时监测系统服务器的网络状态,在出现连接过程中,我们一定要注意很有可能,这就是一次连接后门程序的一个活动,我们要对它进行实时监控
边栏推荐
- redis主从架构锁失效问题(主从)
- Tesseract OCR初探
- 【leetcode天梯】链表 · 876 查找链表中间结点
- 函数栈帧的创建和销毁
- Zero basic learning canoe panel (17) -- panel CAPL function
- 动画曲线天天用,你能自己整一个吗?看完这篇你就会了!
- Stm3 (cubeide) lighting experiment
- Ability to choose
- [Flink] flick rocksdbliststate reports an error you cannot add null to a liststate
- C common set
猜你喜欢

Idea resolves the prompt of profile properties disappear
![[ManageEngine] value brought by Siem to enterprises](/img/1e/56d64d193e0428523418bef5e98866.png)
[ManageEngine] value brought by Siem to enterprises

【Flink】FLink RocksDBListState 报错 You cannot add null to a ListState

Bitcoin.com:usdd represents a truly decentralized stable currency

【饭谈】那些看似为公司着想,实际却让人无法理解的事(二:面试时的软素质“眼缘”)

Special class design
![[manageengine]itsm application in retail industry](/img/25/e8d9a320c5d4b1cf2e187b61180991.png)
[manageengine]itsm application in retail industry

C#Socket

MySQL master-slave configuration

PE format: analyze and implement IATHOOK
随机推荐
Simple use of protobuf
C语言游戏 双缓存解决闪屏问题 详细总结[通俗易懂]
Handwriting distributed configuration center (1)
Idea resolves the prompt of profile properties disappear
919. Complete binary tree inserter: simple BFS application problem
Interviewer of large factory: how to quickly query a table with tens of millions of data?
Mysql8.0 MHA to achieve high availability "MHA"
Bitcoin.com:USDD代表了真正去中心化稳定币
信息安全建设原则指导
Naming rules for BSP of Quanzhi chip
Research: more than 70% of doctors are still prescribing unsafe antibiotic drugs
IJCAI2022开会了! 微软等《领域泛化Domain Generalization》教程
919. 完全二叉树插入器 : 简单 BFS 运用题
【饭谈】细说:下克上,向上管理,向上画饼。
I'm also drunk. Eureka delayed registration and this pit!
Tesseract OCR初探
Sentinel vs Hystrix 限流对比,到底怎么选?
QT | learn about QT creator by creating a simple project
[interview: concurrent Article 23: multithreading: Join] re understanding of join
【饭谈】软件测试薪资层次和分段(修仙)