`
brucewei777
  • 浏览: 83215 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

服务器被拿下了

 
阅读更多
    前几天要远程登录到一台服务器上做些业务,结果链接过程及操作过程都很缓慢。看了一下进程列表,居然有挂机宝,还有些jingling.exe进程。这明显被人用作刷流量的机器了。

    首先用taskkill强制杀掉这些进程,然后系统反应就正常多了,查看系统日志,是头一天晚上被人拿下的,mysql和web服务日志都有记录,系统服务列表里有两三个不知名的服务在跑,IIS目录下有陌生的文件,还有多出来的账户,在该账户文件夹下有二十多个“工具”,并且安装了shift后门,还好这兄弟只是刷流量,没干什么太严重的破坏。

    我们的服务器托管在一家机房,从日志分析来看,机房内有很多机器已经中招,网络安全这东西,怎么说呢。
分享到:
评论

相关推荐

    轻松拿下ASP大型服务器

    这样就轻松拿下一个ASP服务器,运气好的可以拿下很多有用的东西,我曾经用这招拿下 了45个站点。

    实战ashx解析拿站+拿下内网多台台服务器

    实战ashx解析拿站+拿下内网多台台服务器 v 实战ashx解析拿站+拿下内网多台台服务器

    细心加社工拿下服务器2

    细心加社工拿下服务器2

    asp脚本提权轻松拿下服务器.rar

    WEBSHELL下能轻松拿下服务器

    另类一句话的使用到拿下服务器1

    在C段的时候发现了这样一个站,php168的程序,不知道什么版本。看了下版本,是V6.01 百度了下,发现都是在模块设置那拿shell的。然后就觉得拿下了,但,

    PHP 配置open_basedir 让各虚拟站点独立运行

    这几天才发现,原来当时的想法是错的,在Apache下,也可以配置PHP来实现各站点间的相互独立运行,虽然不能详细控制以某个用户运行某个站点,但至少不会再出现整个服务器被拿下的局面。 通过配置PHP的open_basedir即...

    php中sql注入漏洞示例 sql注入漏洞修复

    轻则数据遭到泄露,重则服务器被拿下。 一、SQL注入的步骤 a) 寻找注入点(如:登录界面、留言板等) b) 用户自己构造SQL语句(如:’ or 1=1#,后面会讲解) c) 将sql语句发送给数据库管理系统(DBMS) d) DBMS接收...

    利用SQL注入漏洞登录后台的实现方法

    早在02年,国外关于SQL注入漏洞的技术文章已经很多,而国内在05年左右...轻则数据遭到泄露,重则服务器被拿下。 现在,很多网站开发人员知其然而不知其所以然,小弟也是,所以赶紧恶补下,总结如学习内容。希望对初学者

    实战渗透-看我如何拿下自己学校的大屏幕(Bypass)1

    前言从1月份入坑到现在,已经5个月了。这五个月来一直在刷edusrc,并且在本月初成功达到了总榜第五名。很多人问我如何快速批量刷站?那么,他来了。本次分享一次对

    nginx0.8.15解析漏洞拿下某空间的图片服务器1

    随便点了个图片路径上去,发现是nginx/0.8.15,想起解吸漏洞,简单测试是存在的,所以就注册用户看是否可以上传!注册用户,可以上传图片,但是检测文件头,所

    ftp服务器66600

    本文纯属学习 和测试 并不存在高危操作! 这句话无意间看到的 送给自己 和大家 互联网是一个巨大无比的垃圾场,请学会从中提取营养,否则您也...本文不讲入侵过程 而是讲 拿下无盘服务器 如何进行对客户机 的 挂马

    服务器PCIE插槽说明

    服务器PCIE插槽说明

    从入侵者的角度浅谈服务器安全配置基本知识

    目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。所以配合服务器来设置防止webshell是有效的方法。 一、防止...

    JNDIExploit:用于JNDI注入攻击的恶意LDAP服务器

    JNDI漏洞利用 一款用作JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接插入植入内存shell ,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。 使用说明 ...

    渗透终极利器reDuh_GUI

    这时渗透测试人员如果想进一步测试内网的话必须先拿下目标服务器并拥有一定的控制权限。reDuh GUI是由诺赛科技从原有的JAVA语言上移植到C++语言的一个Windows GUI版本。 reDuh GUI特性: 不需要JAVA运行环境 可视...

    discuz x2 多服务器伪静态规则

    其实就是从discuz后台拿下的,直接伪静态规则,大家可以根据自己服务器所用的版本选择,如果是虚拟主机客户需要咨询服务器提供商。

    服务器有效设置防止web入侵图文方法

    既然是我们的防范是从入侵者角度来进行考虑,那么我们就...目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。

    APT实践分享:基于机器学习的隐蔽信道检测从0-_1.pdf

    在实际场景中,当攻击者拿下某台服务器权限,或服务器被恶意软件、蠕虫、木马等感染之后,通过建立DNS隧道从而达到敏感信息盗窃、文件传输、回传控制指令、回弹Shell等目的。 相比于基于规则的静态阈值检测误报高,...

    近期服务器出现的安全问题以及防范措施2017.05

    近期接到idc商的反馈,最近很多使用windows的主机都被拿下控制权,直接修改iis等

    服务传递价值 赢定商用市场

    由于PICC所在行业的特殊性,需要信息系统7x24小时...最终,联想凭借完美合理的价格政策以及售后服务等方案,击败众多竞争对手,不仅夺取了双核高端台式电脑、包揽了笔记本、还一举拿下服务器大单,项目总金额达4200万。

Global site tag (gtag.js) - Google Analytics