首页 存档 技术 查看内容

那些年,我们一起玩过的后门

2018-3-30 13:00 |来自: 互联网 538 0

摘要: 来自:安全客资讯平台(微信号: anquanbobao) 链接:http://bobao.360.cn/learning/detail/3218.html(点击尾部阅读原文前往) 前言 没有最好的后门,只有最合适的后门。 时光荏苒,岁月如梭,在这篇文章里, ...

来自:安全客资讯平台(微信号: anquanbobao)

链接:http://bobao.360.cn/learning/detail/3218.html(点击尾部阅读原文前往)


前言


没有最好的后门,只有最合适的后门。


时光荏苒,岁月如梭,在这篇文章里,我将对后门的各种形式进行解读和总结,这不仅仅是能帮你找到回忆,更希望的是能给予大家帮助、启发思考。


后门种类繁多,林林总总,根据不同的需求出现了很多奇怪好玩的后门。它可以是一行简单的代码,也可以是复杂的远控木马,它可以是暴力的,也可以是很优雅的。


在整体架构上,一个优秀的后门应该充分考虑其功能、触发方式和通信方式等方面。针对不同的方面,杀软也会根据其特征进行处理。为了进一步的持续性控制以及后渗透,后门越显复杂化。从后门的发展史中可看出,这是一场攻与防的持续性较量。


从终端平台的角度看,后门可分为Linux型、Windows型和IOT型;


对于Linux而言,从后门的形式上看,可分为配置型、logger型和rookit型;

对于windows而言,从后门触发方式的角度看,可分为Registry型、Schtasks型和WMI型;

从通信方式的角度看,后门可分为http/https型、irc型、dns型、icmp型等等;

从网站应用的角度看,后门可分为模块扩展型、后端语言型和配置文件型。

......


终端类


一、Linux后门


1、配置型


这里的配置型是指借助Linux系统本身的一些特性来完成后门布置功能。


1.1 crontab后门


运维经常会用到该命令,这相当于windows的计划任务,规定时间来执行指定命令。这通常与反弹shell一起运用。

(crontab -l;printf "*/5 * * * * exec9
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

相关分类

返回顶部