前言近期在进行事件处置时,捕获到一起由perl脚本编写的shellbot IRC机器人,这类的后门木马当前并不常见,根据已有资料,大部分都是一几年的时候比较常见,故此对该样本做个记录。根据病毒信息,也...
用irssi进行即时技术交流
irssi是一种IRC客户端程序,可以在很多平台上部署,最常连的服务器是Freenode,像Django Project项目就有对应IRC房间,还有一些Linux系统开发组织也用这种即时通信的方式进行...
OSCP系列靶场-Esay-SunsetNoontide
目录总结准备工作信息收集-端口扫描目标开放端口收集目标端口对应服务探测信息收集-端口测试漏洞利用-getwebshell漏洞利用-unrealircd内网遨游-getshell交互shellFLAG1...
ATT&CK -
C2 协议开发 命令与控制 (C2 或 C&C) 是攻击者与恶意软件通信的一种方法。攻击者可以使用各种协议和方法来执行 C2,例如集中式服务器,点对点、IRC、受攻击的 web 站点,甚至社交...
打靶练习16-noontide
“ IRC服务” 01 — IRC聊天室 拿到靶机,照常来一遍端口扫描,这回发现了一个有意识的端口: 这三个端口我都没有见过,看到服务的名称叫IRC,先了解一下这个服务是干什么的: IRC(Inter...
靶场实战(14):OSCP备考之VulnHub SUNSET NOONTIDE
打靶思路资产发现主机发现服务发现漏洞发现(获取权限)irc服务提升权限server用户sudosuidcron内核提权信息收集1、资产发现1.1、主机发现本次靶场SUNSET: NOONTIDE[1]...
内存安全周报第142期 | 微软称黑客利用特洛伊OpenSSH版本攻击Linux系统
安芯网盾内存安全周报专栏,希望帮助企业更好地理解内存安全相关问题。让用户更好地认识、发现问题,防止外部入侵等威胁、有效地对系统进行安全设计,以实时防御并终止无文件攻击、0day /Nday攻击、缓冲区...
aminer挖矿木马活动分析
01aminer挖矿木马近期,安天CERT通过捕风蜜罐系统[1]捕获了一批活跃的挖矿木马样本,该挖矿木马主要利用SSH和Redis弱口令暴力破解对Linux平台进行攻击。由于其初始脚本中...
HTB: Squashed
原文地址:https://0xdf.gitlab.io/2022/11/21/htb-squashed.html HTB: Squashed 在对NFS的介绍中,Squashed滥用了几个NFS共享。...
[华为掠影]专访华为顶尖专家:一位在光电子领域追了半个世纪的洋博士
我在华为的追光之旅——专访华为英国IRC专家Michael Robertson博士Victor编者按: Michael Robertson博士在电信半导体光电子技术领域拥有40多年的丰富经验...
noontide
1.探测靶机ip地址ip anetdiscover -i eth0 -r 192.168.100.0/24可以看到靶机地址为192.168.100.1652.nmap进行靶机端口服务扫描nmap -s...
网络安全知识:什么是僵尸网络?
僵尸网络的概念,其实在很多网站上都有描述,基本上大同小异,今天我们结合国外安全网站,再熟悉一下这个概念。什么是僵尸网络?僵尸网络是感染恶意软件的计算机网络,由僵尸牧民控制。僵尸牧民是操作僵尸网络基础设...