CanSecWest '01.ppt
《CanSecWest '01.ppt》由会员分享,可在线阅读,更多相关《CanSecWest '01.ppt(41页珍藏版)》请在麦多课文档分享上搜索。
1、Jump to first pageCanSecWest 01Digging Through Compromised Systems and Tracking IntrudersDave DittrichComputing unrm honeypot.hda$i.dd | strings | grep d33e8f1a6397c6 donehda1hda5# ./configure -enable-global=d33e8f1a6397c6d2efd9a2aae748eb02-enable-sshd-log=/usr/tmp/nap -cache-file=/./config.cache. .
2、 . / “d33e8f1a6397c6d2efd9a2aae748eb02“;#define USE_GLOBAL_PASS “d33e8f1a6397c6d2efd9a2aae748eb02“ . . .echo “running $CONFIG_SHELL-/bin/sh ./configure-enable-sshd-log=/usr/tmp/nap -cache-file=/./config.cache. . .$ac_eAUSE_GLOBAL_PASS$ac_eBUSE_GLOBAL_PASS$ac_eC“d33e8f1a6397c6d2efd9a2aae748eb02“$ac_e
3、Dd33e8f1a6397c6d2efd9a2aae748eb02hda6hda7hda8Jump to first pageDeleted i-node timestamp analysis# grave-robber -c /t -m -d . -o LINUX2# for i in 1 5 6 7 8 do ils honeypot.hda$i | ils2mac hda$i.ilsbody done# ls -l *body-rw-r-r- 1 root root 3484454 Feb 15 23:01 body-rw-r-r- 1 root root 207 Feb 17 14:4
4、2 hda1.ilsbody-rw-r-r- 1 root root 179650 Feb 17 14:42 hda5.ilsbody-rw-r-r- 1 root root 207 Feb 17 14:42 hda6.ilsbody-rw-r-r- 1 root root 796 Feb 17 14:42 hda7.ilsbody-rw-r-r- 1 root root 12618 Feb 17 14:42 hda8.ilsbody# cat hda?.ilsbody body-deleted# cat body body-deleted body-full# mactime -p /t/e
5、tc/passwd -g /t/etc/group -b body-full 11/06/2000 mactime.txtJump to first pageDeleted i-nodesAug 09 00 12:52:37 18698240 m -rw-r-r- 1010 users Nov 08 00 06:52:59 18698240 .a. -rw-r-r- 1010 users Nov 08 00 06:56:08 18698240 c -rw-r-r- 1010 users Jump to first pageRecovered source#ifdef USE_GLOBAL_PA
6、SS/* Check if the “global“ password was entered */int check_global_passwd( unsigned char *pass )/* Paste here the output from md5sum -string=“Your_Password“ */ char md5passwd33=USE_GLOBAL_PASS;/ “3e3a378c63aa1e55e3e9ae9d2bdcd6a1“; struct MD5Context md;unsigned char md5buffer32; int i;/* Compute the
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CANSECWEST 01 PPT
