找回密码
 register

QQ登录

只需一步,快速开始

查看: 8|回复: 0

[每天自学] Linux服务器后门排查指针:天龙常见后门排查方法

[复制链接]

[每天自学] Linux服务器后门排查指针:天龙常见后门排查方法

[复制链接]
  • 打卡等级:热心大叔
  • 打卡总天数:184
  • 打卡月天数:7
  • 打卡总奖励:182
  • 最近打卡:2025-05-07 10:09:54
Waylee

主题

0

回帖

1万

积分

仙帝

积分
19554
Waylee 2025-5-7 10:39 | 显示全部楼层 |阅读模式 | Google Chrome | Windows 10

马上注册,查看网站隐藏内容!!

您需要 登录 才可以下载或查看,没有账号?register

×

攻击者常常会植入后门程序(如 nc、ncat、socat、bash 反弹 Shell 等)以维持持久访问权限。

1. 什么是后门?

后门(Backdoor)是指攻击者在入侵系统后,留下的隐蔽访问通道,通常用于:

  • 持久控制(即使修复漏洞后仍可重新进入)
  • 绕过认证(如 SSH 密钥、Cron 任务)
  • 数据窃取(如通过 nc 反弹 Shell 传输数据)

检查 nc 是否在运行

ps aux | grep -E "nc|ncat|socat|bash.*sh"

重点关注:

异常 nc -lvp 4444 -e /bin/bash(监听端口并反弹 Shell)
ncat --ssl -lvp 443(加密通信)
socat TCP-LISTEN:4444 EXEC:/bin/bash(类似功能)

***付费内容***

付费看帖
剩余 54% 内容需要支付 1.00 金币 后可完整阅读
支持付费阅读,激励作者创作更好的作品。
您需要登录后才可以回帖 登录 | register

本版积分规则

雪舞知识库 | 浙ICP备15015590号-1 | 萌ICP备20232229号|浙公网安备33048102000118号 |网站地图|天天打卡

GMT+8, 2025-5-8 02:36 , Processed in 0.094822 second(s), 5 queries , Redis On.

Powered by XueWu Licensed

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表