原文:利用 /proc/sys/kernel/core_pattern隐藏系统后门

ref:https: xz.aliyun.com t 这里所说的core pattern 指的是: proc sys kernel core pattern。 我们知道在Linux系统中,如果进程崩溃了,系统内核会捕获到进程崩溃信息,然后将进程的coredump 信息写入到文件中,这个文件名默认是core,但是也可以通过配置修改这个文件名。比如可以通过修改 proc sys kernel cor ...

2019-04-18 15:11 0 884 推荐指数:

查看详情

利用core_pattern实现core文件的配置和管理

参考:https://xz.aliyun.com/t/1098 这里所说的core_pattern 指的是:/proc/sys/kernel/core_pattern。 我们知道在Linux系统中,如果进程崩溃了,系统内核会捕获到进程崩溃信息,然后将进程的coredump 信息写入到文件中 ...

Tue Oct 22 17:56:00 CST 2019 0 1532
利用powershell隐藏执行后门

运行后门时,有些后门不能中断。双击运行这种后门会产生一个黑框。 一条命令就能使其在后台执行 命令解释: start-process启动一个进程 -windowstyle窗口样式 hidden隐藏 ...

Tue Aug 04 22:17:00 CST 2020 0 474
利用htaccess文件维持权限及隐藏后门

htaccess是Apache服务器中的一个配置文件,可以实现网页302重定向,自定义404页面,改变文件拓展名,允许/阻止特点的用户或者目录的访问,禁止目录列表,配置默认文档等功能。 在这个文件里面可以选择一定的后缀名以任意想要的格式进行解析,我们可以利用它进行隐藏后门。 比如说 ...

Tue Dec 24 00:51:00 CST 2019 0 707
"echo 0 /proc/sys/kernel/hung_task_timeout_secs" disable this message

问题现象: 问题原因:     默认情况下, Linux会最多使用40%的可用内存作为文件系统缓存。当超过这个阈值后,文件系统会把将缓存中的内存全部写入磁盘, 导致后续的IO请求都是同步的。   将缓存写入磁盘时,有一个默认120秒的超时时间。 出现上面的问题的原因是IO子系统 ...

Tue Nov 19 19:20:00 CST 2019 0 267
linux主机hang住echo 0 > /proc/sys/kernel/hung_task_timeout_secs disables this message

用dmesg显示如下图信息 问题原因: 默认情况下, Linux会最多使用40%的可用内存作为文件系统缓存。当超过这个阈值后,文件系统会把将缓存中的内存全部写入磁盘, 导致后续的IO请求都是同步的。 将缓存写入磁盘时,有一个默认120秒的超时时间。 出现上面的问题的原因是IO ...

Fri May 24 21:55:00 CST 2019 0 3025
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM