0%

AWD基础

AWD基础

防御

  1. 备份网站文件

tar -zcvf web.tar.gz /var/www/# 打包目录tar -zcvf archive_name.tar.gz directory_to_compress# 解包tar -zxvf archive_name.tar.gz

  1. 修改自己数据库的密码

set PASSWORD = password( 'asdf');

不知道数据库密码

进入/etc/my.cnf,在mysqld下面增加一行 skip-grant-tables

保存完重启服务

1
2
3
4
mysql -u root -p
use mysql;
UPDATA user SET PASSWORD = password("mima") WHERE USER = ' root';//重置
flush privileges;//刷新修通屈安县相关表

重启Mysql服务

  1. 查看是否有弱口令
  2. 查看是否有后门用户,more/etc/passwd查看是否有后门账户。userdle命令删除
1
2
3
userdel -f 用户名//强制删除
-r 删除用户主目录及其中任何
-h 显示命令的帮助信息
  1. 关闭不必要的端口
1
2
3
4
netstat -anp //查看被占据的端口
kill -9 端口号//杀掉进程 强制关闭
kill -9 -PID//杀死进程组
Netstat -anp | more

ssh<端口号>用户名@IP异地登陆

  1. 使用命令匹配一句话木马特性
1
2
grep -r --include=*.php '[^a-z]eval($_POST'
find /var/www/ -type f -name "*.php"|xargs grep"eval("|more
  1. 查看是否运行了进程

netstat -anp|more查看理解服务的端口号,kill -9杀掉

  1. root权限

**chattr -R +i /var/www**让所有人包括root都无法修改文件

chattr -R -i取消权限

  1. waf

https://github.com/sharpleung/CTF-WAF?tab=readme-ov-file

一体化

1
2
# 批量加waf /var/www/html/ 目录下每个 php 文件前加上 <?php require_once "/tmp/waf.php";?>
find /var/www/html/ -path /var/www/html/124687a7bc37d57cc9ecd1cbd9d676f7 -prune -o -type f -name '*.php'|xargs sed -i '1i<?php require_once "/tmp/waf.php";?>'

修改ssh密码 passwd username

D盾,看鸟


来源: https://www.yuque.com/guansuanbangzhuangganjun/oxmbxg/tu07q0yl83ogec7w
语雀文档ID: 181144636