[877] 2018-09-03_Linux应急响应(二):捕捉短连接

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-16
2018-09-03_Linux应急响应(二):捕捉短连接 L i n u x   B y p a s s   B y p a s s   2 0 1 8 - 0 9 - 0 3   #   , 1 5 0 x 0 0                   s h o r t   c o n n n e c t i o n   0 x 0 1                   W A F I   0 x 0 2                     p i d
  P i d   / u s r / l i b / n f s i o d 0 x 0 4   B y p a s s B y p a s s - - B y p a s s # ! / b i n / b a s h i p = 1 1 8 . 1 8 4 . 1 5 . 4 0 i = 1 w h i l e   : d o       t m p = ` n e t s t a t   - a n p l t | g r e p   $ i p | a w k   - F   ' [ / ] '   ' { p r i n t   $ 1 } ' | a w k   ' { p r i n t   $ 7 } ' `       # e c h o   $ t m p       i f   t e s t   - z   " $ t m p "       t h e n               ( ( i = i + 1 ) )         e l s e               f o r   p i d   i n   $ t m p ;   d o                       e c h o   " P I D :   " $ { p i d }                     r e s u l t = ` l s   - l h   / p r o c / $ p i d | g r e p   e x e `                     e c h o   " P r o c e s s :   " $ { r e s u l t }                     k i l l   - 9   $ p i d               d o n e               b r e a k       f i   d o n e e c h o   " T o t a l   n u m b e r   o f   t i m e s :   " $ { i }
A b o u t   M e W A F
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则