Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
VKRUSSIA
V2EX  ›  Linux

tomcat 被挂 jsp 马了,大佬们帮我看看这是执行了什么操作

  •  
  •   VKRUSSIA · Dec 11, 2021 · 5100 views
    This topic created in 1623 days ago, the information mentioned may be changed or developed.

    木马在 https://github.com/RussiaVk/JspTrojans dr.war 和 acc.txt

    7 replies    2021-12-21 10:10:31 +08:00
    kidonng
        1
    kidonng  
       Dec 11, 2021 via Android   ❤️ 1
    echo zhaodao $procid 笑死
    Greatshu
        2
    Greatshu  
       Dec 12, 2021 via Android
    挖矿木马,在虚拟机里跑不出行为,一直在尝试和 8.8.8.8 建立连接然后一直 rst
    root01
        3
    root01  
       Dec 13, 2021
    赶紧删了吧,别再网上传播了
    2i2Re2PLMaDnghL
        4
    2i2Re2PLMaDnghL  
       Dec 13, 2021
    请注意分析样本的传递方式,不应使用可直接使用的方式,也不应该毫无标注地任意投放。

    另,冷知识:分发木马文件可能侵犯木马编写者的版权(
    对的,只要编写出来就有版权。只要没有明确授权,你分发即侵权(
    leipengcheng
        5
    leipengcheng  
       Dec 15, 2021
    有意思,第一次见到这样的代码
    ClaudeCode
        6
    ClaudeCode  
       Dec 20, 2021
    puzzle9
        7
    puzzle9  
       Dec 21, 2021
    @kidonng 我觉得后面的 下载 wget curl 那一部分较为厉害
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1024 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 57ms · UTC 18:58 · PVG 02:58 · LAX 11:58 · JFK 14:58
    ♥ Do have faith in what you're doing.