课时5 企业Web服务器现场抓鸡案例分享

使用top命令看看进程是否有异常 1.进程上有个fresBSD,数字,字母+数字,经验 2.mysql的进程如此之多,一个异常 3.去Apache下的htdocs下看看文件及隐藏的 4.再去Apache的目录下有个疑似文件,是个cgi的模块,再去看主配置文件有没有配这个模块,发现已引用 再次发现已启动,疑似黑客通过cgi来攻击 现在来测试: 通过浏览器来访问cgi,发现服务器信息都被解析出来了,确
相关文章
相关标签/搜索