課時5 企業Web服務器現場抓雞案例分享

使用top命令看看進程是否有異常 1.進程上有個fresBSD,數字,字母+數字,經驗 2.mysql的進程如此之多,一個異常 3.去Apache下的htdocs下看看文件及隱藏的 4.再去Apache的目錄下有個疑似文件,是個cgi的模塊,再去看主配置文件有沒有配這個模塊,發現已引用 再次發現已啓動,疑似黑客通過cgi來攻擊 現在來測試: 通過瀏覽器來訪問cgi,發現服務器信息都被解析出來了,確
相關文章
相關標籤/搜索