
方法多了啊!1433、3389、4899、等多种端口入侵方法、想学入侵
服务器必须先要学会如何去防止被入侵、看下这篇文章教你如何处理被入侵 >1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。 awk –F: ‘length($2)==0 {print $1}’ /etc/shadow 2、查看一下
进程,看看有没有奇怪的进程 重点查看进程:ps –aef | grep inetd inetd是UNIX安装一个抓包软件,下载客户端,
然后抓包,抓取服务器IP地址,然后端口扫描,什么21,22,3389,3306,1521,1433等等的扫描,如果没有收获,那开始暴力弱口令,查找开放80端口的机器,查找web脚本漏洞,拿webshell,提权,如果到这里还没办法,那么就搞C段,然后嗅探,另外社工也很有必要
评论列表(0条)