V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
PendingOni
V2EX  ›  程序员

[记录]-木马 Rondo

  •  
  •   PendingOni ·
    Komi-Thaw · 6 小时 11 分钟前 · 214 次点击

    早上给新来的同事看部署的事 想看端口占用输入 lsof top 秒 Killed 很诡异 后来觉得可能是中木马了 打开 crontab 看 就知道是开了后门了...

    没办法我不是红队的 只能一路 Gemini...

    发现这也是个安全漏洞了 CVE-2021-35394 从一篇逆向分析的博客也能找到 https://bbs.kanxue.com/thread-288574.htm

    chattr 直接被改名 找不到命令 一路修修补补可算是把 CPU 拉回了日常水平

    但是事后想想 那个老哥貌似提过一嘴 把服务器的登录信息给了自己别的公司的同事???

    目前尚无回复
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   959 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 20:03 · PVG 04:03 · LAX 13:03 · JFK 16:03
    ♥ Do have faith in what you're doing.