當前位置:首頁 » 挖礦知識 » curl挖礦

curl挖礦

發布時間: 2021-07-21 07:31:48

㈠ 如何入侵linux伺服器

華盛頓大學的安全研究員Andre' DiMino注意到了多個IP地址試圖利用一個已修復PHP漏洞劫持Linux伺服器,他很好奇攻擊者如何成功控制一台Linux伺服器, 因此設立了一個蜜罐,運行舊版本的PHP,讓攻擊者劫持,進行觀察。DiMino發現,攻擊者確實非常狡猾,發出了包含多個指令的HTTP POST請求,下載一個偽裝成PDF文件的 Perl 腳本,執行之後刪除。
為了確保成功,攻擊者使用 curl、fetch、lwp-get請求重復上述步驟。Perl 腳本編程休眠一段時間,猜測可能是避開管理員的耳目。最終被感染的機器連上一個中繼聊天頻道,下載執行另一個腳本。攻擊者在伺服器上安裝了多個應用,包括 比特幣和素數幣挖礦程序,DDoS工具,掃描其它存在已知漏洞的機器的工具。隨著Linux伺服器的流行,它和Windows PC一樣成為攻擊者眼中極具吸引力的目標。

熱點內容
幣圈排名前三十的幣種 發布:2025-06-18 16:48:46 瀏覽:14
區塊鏈b股是怎麼回事 發布:2025-06-18 16:44:38 瀏覽:31
農業區塊鏈對我國有利影響 發布:2025-06-18 16:37:08 瀏覽:468
2020最有潛力的區塊鏈 發布:2025-06-18 16:34:20 瀏覽:306
商品行情比特幣有什麼技巧 發布:2025-06-18 16:23:48 瀏覽:42
幣圈的usd代表什麼 發布:2025-06-18 16:08:50 瀏覽:84
幣圈為什麼會大跌 發布:2025-06-18 16:07:19 瀏覽:159
ETH今天漲價原因 發布:2025-06-18 16:05:03 瀏覽:507
幣圈今天會不會突然爆拉 發布:2025-06-18 15:53:10 瀏覽:788
區塊鏈在供應鏈金融的作用 發布:2025-06-18 15:45:19 瀏覽:46