Сканировать веб-оболочку хоста Linux с помощью D-щита
Сканировать веб-оболочку хоста Linux с помощью D-щита

Заявление: Большинство статей в этом общедоступном аккаунте взяты из ежедневных учебных заметок автора, а некоторые статьи переизданы с разрешения автора и других белых списков общедоступного аккаунта. Если вам необходимо перепечатать, свяжитесь с Kaibai. Пожалуйста, не используйте соответствующие технологии, описанные в статье, для участия в незаконном тестировании. Любые возникающие в результате этого неблагоприятные последствия не имеют никакого отношения к автору статьи и этому официальному аккаунту.

0x00 Предисловие

Во время чрезвычайных ситуаций в Linux мы иногда используем инструменты уничтожения Webshell для сканирования и очистки троянских программ на атакованных сайтах, как мы все знаем, D Shield от Brother D очень хорош в уничтожении Webshell, но, к сожалению, версии для Linux не существует, поэтому его можно использовать только; on Используется под Windows.

Итак, как в этом сценарии нам следует использовать D-shield для уничтожения веб-оболочки хоста Linux? Собрать весь сайт и просканировать его локально – это точно нереально (слишком наказуемо)…! Здесь мы можем смонтировать файловую систему Linux в Windows, а затем просканировать ее с помощью D Shield.

Используемые инструменты:

Язык кода:javascript
копировать
https://www.d99net.net/
https://winfsp.dev/rel/
https://github.com/evsar3/sshfs-win-manager
https://github.com/dokan-dev/dokany/releases/tag/v1.0.5
https://github.com/feo-cz/win-sshfs/releases/tag/1.6.1
https://github.com/DDoSolitary/yasfw/releases/tag/v0.1.0

0x01 winfsp + sshfs-win

Загрузите winfsp и sshfs-win с официального сайта. Вы должны установить их от имени администратора, иначе может возникнуть следующая ошибка. Весь процесс бессмысленен, и следующий шаг можно просто завершить.

The installer has encountered an unexpected errorinstalling this package. This may indicate a problem with this package. The error code is 2503/2502.

1. После завершения установки мы можем щелкнуть правой кнопкой мыши“этот компьютер”->“Подключить сетевой диск”Устанавливать,Пароль пользователя SSH необходимо подтвердить при первом подключении.

Язык кода:javascript
копировать
\\sshfs\root@192.168.1.120          //Отображение домашнего каталога
\\sshfs\root@192.168.1.120\/        //сопоставление/корневой каталог
\\sshfs.r\root@192.168.1.120        //сопоставление/корневой каталог
\\sshfs.r\root@192.168.1.120!1234   //сопоставление/корневой каталог(Другие порты)

2. Мы также можем использовать сеть Команда use локально монтирует сопоставление корневого каталога Linux. Z — это буква подключенного диска, которую можно изменить самостоятельно. Здесь также необходимо проверить пароль пользователя SSH.

Язык кода:javascript
копировать
net use              //Перечислить все соединяющиеся сети
net use Z: /del      //Удалить диск Z, назначенный этой машиной 
net use * /del /y    //Удалить все сопоставления и IPC$
net use Z: \\sshfs\root@192.168.1.120\/         //Сопоставляем корневой каталог другой стороны с диском Z
net use Z: \\sshfs.r\root@192.168.1.120         //Сопоставляем корневой каталог другой стороны с диском Z
net use Z: \\sshfs.r\root@192.168.1.120!1234    //Сопоставляем корневой каталог другой стороны с диском Z(Другие порты)

3. Мы также можем использовать SSHFS-Win Менеджер — это интерфейсный инструмент для подключения и монтирования. Добавить Соединение Добавьте соединение, заполните соответствующие параметры, а затем щелкните значок для успешного подключения.

Язык кода:javascript
копировать
NAME:соединятьимя;
IP/HOST: IP-адрес сервера;
ПОРТ: номер порта SSH;
ПОЛЬЗОВАТЕЛЬ: имя пользователя SSH;
ПАРОЛЬ: пароль SSH;
PATH: путь к папке монтирования;
DRIVE БУКВА: буква диска (буква диска),Авто значит автоматический,Вы можете выбрать самостоятельно;

Распространенное решение ошибок:

Если при подключении с помощью инструмента SSHFS-Win Manager возникает ошибка «winfsp-x64.dll не найден», это вызвано тем, что winfsp не установлен. Чтобы решить проблему, вам нужно всего лишь переустановить winfsp.

Иногда при удалении подключенного диска появляется сообщение об ошибке «Это сетевое подключение не существует». Вы не можете использовать команду net use для удаления подключенного диска. Вы можете попробовать отключить сеть и повторно подключиться или удалить и переустановить winfsp или. sshfs-победа.

0x02 dokan + win-sshfs/yasfw

Инструменты win-sshfs и yasfw полагаются на Dokan, поэтому сначала необходимо установить Dokan, и это должна быть версия 1.0.5. В противном случае при монтировании вам будет предложено указать недостающие файлы, связанные с Dokan, или другие различные ошибки версии.

1. После завершения установки мы можем использовать инструмент win-sshfs для подключения и монтирования, при необходимости заполните соответствующие параметры, затем нажмите «Сохранить» в правом нижнем углу, а затем нажмите «Подключить», чтобы успешно смонтировать, если версия Dokan неверна. , будет подсказка.

2. Мы также можем использовать инструмент yasfw для выполнения следующей команды для монтирования, но yasfw может использовать только версию 0.1.0. Если она выше этой версии, может появиться следующая ошибка, и Dokan не сможет использовать net. используйте крепление.

Язык кода:javascript
копировать
yasfw.exe -s 192.168.1.120 -p 22 -u root -m Z

Нам нужно использовать любой из вышеперечисленных методов только для успешного локального монтирования файловой системы Linux, а затем мы можем напрямую использовать D-shield для сканирования и очистки файлов трояна Webshell.

Примечание:NSF、SambaМожно протестировать его локально или в среде интрасети.,Это может быть не «удобно» в реальных чрезвычайных ситуациях.,Потому что эти два метода необходимо настроить и модифицировать на них.,Чтобы избежать непредсказуемых ошибок,Лично я не рекомендую его использовать.

boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода