版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 Linux后門N種姿勢By:adminWhiteCellClub團隊SRC負責人 1. 前言2. 后門概述及種類3. 常見后門功能4.Rootkit發(fā)現及檢測5.后續(xù)處理 Linux服務器真的安全嘛? 真的百毒不侵? 存在哪些誤解? 服務器“中毒”了? 進擊的太陽城 1. 前言2. 后門概述及種類3. 常見后門功能4.Rootkit發(fā)現及檢測5.后續(xù)處理 后門到底是什么? 常見的Linux后門有哪些? 后門程序是留在計算機系統(tǒng)中,供入 侵者通過某種特殊方式控制計算機系統(tǒng)的途徑。 1. 前言2. 后門概述及種類3. 常見后門功能4.Rootkit發(fā)現及檢測5.后續(xù)處理 內核級rootkit實現
2、原理: Linux中系統(tǒng)命令執(zhí)行的一般流程在用戶空間(user mode)工作的系統(tǒng)命令/應用程序實現某些基礎功能時會調用系統(tǒng).so文件。而這些.so文件實現的基本功能,如文 件讀寫則是通過讀取內核空間(kernelmode)的Syscall Table(系統(tǒng)調用表)中相應Syscall (系統(tǒng)調用)作用到硬件,最終完成文件讀寫的。 Rootkit篡改了Syscall Table中Syscall的內存地址,導致程序讀取修改過的Syscall地址而執(zhí)行了惡意的函數從而 實現其特殊功能和目的。 1. 前言2. 后門概述及種類3. 常見后門功能4.Rootkit發(fā)現及檢測5.后續(xù)處理 內存取證分析V
3、olatility原理示意圖 內存取證檢測: Rootkit難以被檢測,主要是因為其高度的隱匿特性,一般表現在進程、端口、內核模塊和文件等方面的隱藏。但無論怎樣隱藏,內存中一定有這些方面的蛛絲馬跡,如果我們能正常dump物理內存,并通過debug symbols. 和 kernels data structure來解析內存文件,那么就可以對系統(tǒng)當時的活動狀態(tài)有一個真實的“描繪”,再將其和直接在系統(tǒng)執(zhí)行命令輸出的“虛假”結果做對比,找出可疑的方面。 工具的局限性: 只能解決非常有針對性的問題; 使用工具需要預備很多的技術積累和安全知識 只會呈現專業(yè)結果,解決問題依然需要很多的能力和知識積累 工具
4、沒有充分考慮用戶的需求場景和用戶體驗 1. 前言2. 后門概述及種類3. 常見后門功能4.Rootkit發(fā)現及檢測5.后續(xù)處理 應急處理流程: 1. 感染后環(huán)境變得不可信 2. 最好的方法重裝系統(tǒng) 3. 不能有僥幸心理 4. 后續(xù)部署入侵檢測系統(tǒng) 參考: /papers/2854 http:/bartblaze.blogspot.jp/2015/09/notes-on- linuxxorddos.html /blog/threat- research/2015/02/anatomy_of_a_brutef.html /kernelland/linux-kernel-rootkit.php Join WhiteCellClub 加入我們 趕快
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年英語教師教學能力提升訓練題庫
- 水電站智能運維平臺設計方案
- 水電工程防火防爆方案
- 土石方工程溝槽開挖方案
- 水電站鍋爐水處理技術方案
- 照明節(jié)能改造方案
- 硬質景觀施工技術方案
- 城中村房屋結構加固技術方案
- 2026年生物技術行業(yè)面試題目集及答案詳解
- 廚柜水電知識培訓課件
- 2025年大學生物(細胞結構與功能)試題及答案
- 2026年新通信安全員c證考試題及答案
- 2026屆上海市徐匯區(qū)上海第四中學高一上數學期末學業(yè)質量監(jiān)測試題含解析
- T-ZZB 2211-2021 單面干手器標準規(guī)范
- 快遞安檢協(xié)議書
- 水利水電建設工程驗收技術鑒定導則
- 特困供養(yǎng)政策培訓課件
- 2025年品質經理年度工作總結及2026年度工作計劃
- 土壤監(jiān)測員職業(yè)資格認證考試題含答案
- 2025中國胸痛中心診療指南
- 骨科常見疾病及康復治療
評論
0/150
提交評論