vulnhub靶场之RED: 1( 五 )


vulnhub靶场之RED: 1

文章插图
我们的开始的shell一直被踢掉是因为kill_sess.sh文件杀掉了john账户的所有进程 , 因此我们使用ippsec账户创建shell的时候就不会被踢掉了 。
vulnhub靶场之RED: 1

文章插图
在日志里发现执行后门代码的记录 , 命令:vi /var/log/syslog , 也查看了定时任务:vim /etc/crontab 。
vulnhub靶场之RED: 1

文章插图

vulnhub靶场之RED: 1

文章插图
使用命令:crontab -l可以查看执行后门文件的定时任务 , 这里也是导致我们ssh连接断开和返回干扰信息的根本原因 , 如下:
vulnhub靶场之RED: 1

文章插图

经验总结扩展阅读