任务书一:挖矿木马.docxVIP

  • 0
  • 0
  • 约小于1千字
  • 约 9页
  • 2026-08-31 发布于陕西
  • 举报

挖矿木马

【实验任务】

挖矿木马进行超频运算时占用大量CPU资源,导致计算机上其他应用无法正常运行。不法分子为了使用更多算力资源,一般会对全网主机进行漏洞扫描、SSH爆破等攻击手段。

【实验工具需求】

Kali虚拟机

【实验平台】

实验平台(如360网络安全大学)

【实验步骤】

打开操作机kali,在终端中使用账号root密码caict123登陆挖矿木马靶机ssh

查看redis配置文件,切换目录至/etc/redis,查看redis.conf

可以看到被注释掉了

利用grep命令速筛redis的远程登录密码,可以看到requirepass同样被注释了

返回操作机kali,输入ps-ef,可以看到mycoin的进程

针对自启服务rc.local进行检查,可以发现执行挖矿木马程序的命令被写进rc.local

检查定时任务crontab,可以看到挖矿木马每分钟就会执行一次脚本

对挖矿程序进行进一步检查,可以看到在UlordRig这个挖矿木马程序

查看config.json可以看到挖矿木马连接的矿池和用户名密码

之前使用过ls命令,所以查看/etc/passwd文件可以看到backdoor用户

切换目录至/var/www/html/sql/,可以看到一个隐藏文件.shell.php

在html目录依次输入find.|xargsgre

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档