当前位置:首页 » 挖矿知识 » curl挖矿

curl挖矿

发布时间: 2021-07-21 07:31:48

㈠ 如何入侵linux服务器

华盛顿大学的安全研究员Andre' DiMino注意到了多个IP地址试图利用一个已修复PHP漏洞劫持Linux服务器,他很好奇攻击者如何成功控制一台Linux服务器, 因此设立了一个蜜罐,运行旧版本的PHP,让攻击者劫持,进行观察。DiMino发现,攻击者确实非常狡猾,发出了包含多个指令的HTTP POST请求,下载一个伪装成PDF文件的 Perl 脚本,执行之后删除。
为了确保成功,攻击者使用 curl、fetch、lwp-get请求重复上述步骤。Perl 脚本编程休眠一段时间,猜测可能是避开管理员的耳目。最终被感染的机器连上一个中继聊天频道,下载执行另一个脚本。攻击者在服务器上安装了多个应用,包括 比特币和素数币挖矿程序,DDoS工具,扫描其它存在已知漏洞的机器的工具。随着Linux服务器的流行,它和Windows PC一样成为攻击者眼中极具吸引力的目标。

热点内容
eth1改名字 发布:2025-06-18 12:48:55 浏览:574
苏州区块链研究所咋样 发布:2025-06-18 12:35:07 浏览:895
币圈还会涨么 发布:2025-06-18 12:08:21 浏览:893
去市民中心哪里停车 发布:2025-06-18 11:53:49 浏览:60
比特币矿场商店 发布:2025-06-18 11:49:30 浏览:408
从广岛机场怎么去市中心 发布:2025-06-18 11:43:52 浏览:884
比特币矿场用电要求 发布:2025-06-18 11:27:25 浏览:537
去中心化和共线性 发布:2025-06-18 11:15:56 浏览:216
区块链信息质量 发布:2025-06-18 11:07:00 浏览:155
比特币最新价格莱特币 发布:2025-06-18 11:06:57 浏览:41