专栏名称: 白帽子左一
零基础也能学渗透!关注我,跟我一启开启渗透测试工程师成长计划.专注分享网络安全知识技能.
今天看啥  ›  专栏  ›  白帽子左一

Nginx后门集合

白帽子左一  · 公众号  ·  · 2024-07-13 12:05

文章预览

扫码领资料 获网安教程 文章来源: https: //forum.butian.net/share/3125 保姆级学习当前已知的Nginx后门 简介 目前的nginx后门根据加载方式来分有两类: 动态库模块(so module)和二进制nginx程序。 顾名思义,动态库模块就是后门作为nginx模块(so module)加载,本身不改变nginx程序;第二类则是先通过编译加入后门代码的nginx,然后替换掉目标nginx程序来加载。两种方式各有优劣,具体还要看攻击场景,从防护角度来看,对于模块、进程、nginx相关的可执行文件都应该进行检查。 Nginx环境搭建 nginx下载地址:http://nginx.org/download/nginx-1.17.9.tar.gz cd /usr/local/src/ wget //nginx.org/download/nginx-1.17.9.tar.gz> tar zxvf nginx -1.17 .9 .tar.gz cd nginx -1.17 .9 ./configure --with-http_stub_status_module make & & make install 默认安装路径如下: 以上安装nginx时若出现以下报错,则需要预先安装PCRE包,PCRE作用是让Ng ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览