hashcat挖矿使用教程
① oclHashcat使用求助
============教程开始==============
1.下载后请解压这两个压缩文件
解压后占用约500M(请确保硬盘有足够空间)
2.打开App.HashcatGUI.exe
①切换到“oclhashcat-plus”选项
②单击“Hash File”右边的“...”在弹出的窗口中选中需要跑的haccp工程文件(这个就是你抓来的包,但是需要转换格式,转换方法见2楼)
③在“HashType”下拉选中"WAP/WPA2"
④切换到“Wordlists"选项,单击右下角”Add Wordlists"添加你需要的字典。(可通过左上角的向上和向下箭头调整字典顺序)
⑤重新回到“oclhashcat-plus”选项,在最下方找到”Binary",单击“Binary”右边的“...”,将oclHashcat-plus.exe(位于oclHashcat-plus 文件夹下)添加
====================================================
到这里一切就ok了
② 如何用Linux服务器挖矿教程
今天早上起来一看,服务器脚本一个都没有启动!甚是奇怪,远程登录服务器,也是异常的卡,直到最后卡死,只好重新启动服务器!
启动之后没一会又会变卡,越来越卡,top查看进程!不觉又奇怪的进程,因为平常也不经常看!所以自己也搞不明白怎么回事儿!只好到群里问了问,说是被挖矿的挂了木马文件了,是由于redis的漏洞!
后来我自己发现,原来redis远程可以直接登录,原以为redis和mysql不开放登录权限就不会支持远程登录呢,看来是我想多了
看了好长时间才发现一个异常的进程,自启的进程 molibe !
找到进程位置 ps -ef|grep molibe ;
在tmp目录下,打开一看的确是有
chmod -x molibe 取消执行权限在来到/var/spool/cron下,cat root 查看定时器的执行发现之前脚本都被改了,顾不得删除cron,service crond restart 重新启动,再有就时kill 掉molibe进程
这样大概整个就结束了!但是根本是因为redis漏洞,所以还是补上吧
首先修改redis'端口,找到redis.conf文件 port **** 修改端口号再有就是必须修改密码 # requirepass ******** 去除#号重新启动 /redis/src/redis-server /redis/redis-conf
启动成功之后
redis/redis-cli -p ****(端口) -a *****(密码)