【骚】Linux 无感防入侵提醒

admin 2024年7月3日17:12:33评论4 views字数 419阅读1分23秒阅读模式

0x01

今天看到一个很有意思的整活图 是Linux全版本提权

【骚】Linux 无感防入侵提醒

我觉得很有意思 突然想到了一个Linux 傻瓜式防入侵提醒【奇技淫巧】

0x02

众所周知 百分之90的黑客进入系统后都会使用 whoami 来查看当前权限

有很多黑客工具在连接shell的时候 默认会发送 whoami 来检测当前权限

0x03

我们可以通过傻瓜式curl+server酱+alias来设置提醒

步骤如下

1. 命令 vim~/.bashrc 进去 (因为直接设置alias每次启用新终端都会重置)

2. 输入 alias whoami="curl 你server的地址" 保存

【骚】Linux 无感防入侵提醒

后来发现 会返回网站的信息 暴露出来 于是优化了一下命令

【骚】Linux 无感防入侵提醒

改为:alias whoami='(curl https://server酱地址 > /dev/null 2>&1 &) && echo root' 就会正常访问提醒连接且不返回网站数据+返回一个root

【骚】Linux 无感防入侵提醒

3. 当输入whoami的时候 就会有提醒

【骚】Linux 无感防入侵提醒

原文始发于微信公众号(安全社):【骚】Linux 无感防入侵提醒

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月3日17:12:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【骚】Linux 无感防入侵提醒https://cn-sec.com/archives/2914013.html

发表评论

匿名网友 填写信息