2017-12-26   Redis未授权访问致远程植入挖矿脚本(攻击篇)

提交作者: aerfa    所属分类: Web安全   

在上一篇【应急响应】redis未授权访问致远程植入挖矿脚本(防御篇)中,从防御的角度详细描述了应急响应以及流程。本篇继续从日志等入侵痕迹中分析,寻求突破,以一个攻击者的角度还原redis攻击,从未授权访问到写入ssh公钥直至控制整台服务器,进一步确定此次勒索事件的根本原因。


    请登陆后评论