[21645] 2021-02-03_渗透测试TIPS之删除、伪造Linux系统登录日志

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-18
2021-02-03_渗透测试TIPS之删除、伪造Linux系统登录日志 T I P S L i n u x L e m o n S e c   2 0 2 1 - 0 2 - 0 3   |   0 × 0 0 .   N S A w t m p l i n u x   p y t h o n 0 × 0 1 .   L i n u x L i n u x   u t m p   w     w h o w t m p   l a s t b t m p l a s t b l a s t l o g   l a s t l o g L i n u x   m a n           / v a r / r u n / u t m p         / v a r / l o g / w t m p         / v a r / l o g / b t m p         / v a r / l o g / l a s t l o g / v a r / r u n / u t m p / v a r / l o g / w t m p / v a r / l o g / b t m p
  x t m p   / v a r / l o g / l a s t l o g   x t m p u t m p   U T M P   u t m p           # d e f i n e   U T _ L I N E S I Z E           3 2         # d e f i n e   U T _ N A M E S I Z E           3 2         # d e f i n e   U T _ H O S T S I Z E           2 5 6                 s t r u c t   u t m p   {                         s h o r t       u t _ t y p e ;                             / *   T y p e   o f   r e c o r d   * /                         p i d _ t       u t _ p i d ;                               / *   P I D   o f   l o g i n   p r o c e s s   * /                         c h a r         u t _ l i n e [ U T _ L I N E S I Z E ] ;   / *   D e v i c e   n a m e   o f   t t y   -   " / d e v / "   * /                         c h a r         u t _ i d [ 4 ] ;                           / *   T e r m i n a l   n a m e   s u f f i x ,                                                                                           o r   i n i t t a b ( 5 )   I D   * /                         c h a r         u t _ u s e r [ U T _ N A M E S I Z E ] ;   / *   U s e r n a m e   * /                         c h a r         u t _ h o s t [ U T _ H O S T S I Z E ] ;   / *   H o s t n a m e   f o r   r e m o t e   l o g i n ,   o r                                                                                           k e r n e l   v e r s i o n   f o r   r u n - l e v e l                                                                                           m e s s a g e s   * /                         s t r u c t     e x i t _ s t a t u s   u t _ e x i t ;     / *   E x i t   s t a t u s   o f   a   p r o c e s s                                                                                           m a r k e d   a s   D E A D _ P R O C E S S ;   n o t                                                                                           u s e d   b y   L i n u x   i n i t ( 8 )   * /
                        / *   T h e   u t _ s e s s i o n   a n d   u t _ t v   f i e l d s   m u s t   b e   t h e   s a m e   s i z e   w h e n                               c o m p i l e d   3 2 -   a n d   6 4 - b i t .     T h i s   a l l o w s   d a t a   f i l e s   a n d   s h a r e d                               m e m o r y   t o   b e   s h a r e d   b e t w e e n   3 2 -   a n d   6 4 - b i t   a p p l i c a t i o n s .   * /                 # i f   _ _ W O R D S I Z E   = =   6 4   & &   d e f i n e d   _ _ W O R D S I Z E _ C O M P A T 3 2                         i n t 3 2 _ t   u t _ s e s s i o n ;                       / *   S e s s i o n   I D   ( g e t s i d ( 2 ) ) ,                                                                                           u s e d   f o r   w i n d o w i n g   * /                         s t r u c t   {                                 i n t 3 2 _ t   t v _ s e c ;                       / *   S e c o n d s   * /                                 i n t 3 2 _ t   t v _ u s e c ;                     / *   M i c r o s e c o n d s   * /                         }   u t _ t v ;                                             / *   T i m e   e n t r y   w a s   m a d e   * /                 # e l s e                           l o n g       u t _ s e s s i o n ;                       / *   S e s s i o n   I D   * /                           s t r u c t   t i m e v a l   u t _ t v ;                 / *   T i m e   e n t r y   w a s   m a d e   * /                 # e n d i f                       i n t 3 2 _ t   u t _ a d d r _ v 6 [ 4 ] ;                 / *   I n t e r n e t   a d d r e s s   o f   r e m o t e                                                                                           h o s t ;   I P v 4   a d d r e s s   u s e s                                                                                           j u s t   u t _ a d d r _ v 6 [ 0 ]   * /                         c h a r   _ _ u n u s e d [ 2 0 ] ;                         / *   R e s e r v e d   f o r   f u t u r e   u s e   * /                 } ;           e x i t _ s t a t u s         s t r u c t   e x i t _ s t a t u s   {                             / *   T y p e   f o r   u t _ e x i t ,   b e l o w   * /
                s h o r t   i n t   e _ t e r m i n a t i o n ;             / *   P r o c e s s   t e r m i n a t i o n   s t a t u s   * /                 s h o r t   i n t   e _ e x i t ;                           / *   P r o c e s s   e x i t   s t a t u s   * /         } ;   u t _ t y p e           # d e f i n e   E M P T Y                   0   / *   R e c o r d   d o e s   n o t   c o n t a i n   v a l i d   i n f o                                                               ( f o r m e r l y   k n o w n   a s   U T _ U N K N O W N   o n   L i n u x )   * /         # d e f i n e   R U N _ L V L               1   / *   C h a n g e   i n   s y s t e m   r u n - l e v e l   ( s e e                                                               i n i t ( 8 ) )   * /         # d e f i n e   B O O T _ T I M E           2   / *   T i m e   o f   s y s t e m   b o o t   ( i n   u t _ t v )   * /         # d e f i n e   N E W _ T I M E             3   / *   T i m e   a f t e r   s y s t e m   c l o c k   c h a n g e                                                               ( i n   u t _ t v )   * /         # d e f i n e   O L D _ T I M E             4   / *   T i m e   b e f o r e   s y s t e m   c l o c k   c h a n g e                                                               ( i n   u t _ t v )   * /         # d e f i n e   I N I T _ P R O C E S S     5   / *   P r o c e s s   s p a w n e d   b y   i n i t ( 8 )   * /         # d e f i n e   L O G I N _ P R O C E S S   6   / *   S e s s i o n   l e a d e r   p r o c e s s   f o r   u s e r   l o g i n   * /         # d e f i n e   U S E R _ P R O C E S S     7   / *   N o r m a l   p r o c e s s   * /         # d e f i n e   D E A D _ P R O C E S S     8   / *   T e r m i n a t e d   p r o c e s s   * /         # d e f i n e   A C C O U N T I N G         9   / *   N o t   i m p l e m e n t e d   * /         # d e f i n e   U T _ L I N E S I Z E             3 2
u t m p   u t m p 1 7   7 6   b t m p 2 1 4 9 7   p i d   s s h l i n u x s s h d b a s h p i d 3 p t s / 0     0 4   t s / 0 5 r o o t   0 3 2 6 1 0 . 1 . 1 0 0 . 1   0 2 5 6 1 0 1 1 1 2 s e s s i o n i d l a s t l o g   l a s t l o g           # d e f i n e   U T _ N A M E S I Z E             3 2         # d e f i n e   U T _ H O S T S I Z E           2 5 6   # d e f i n e   U T _ L I N E S I Z E           3 2         # d e f i n e   U T _ H O S T S I Z E           2 5 6         s t r u c t   l a s t l o g             {                 _ _ t i m e _ t   l l _ t i m e ;                 c h a r   l l _ l i n e [ U T _ L I N E S I Z E ] ;                 c h a r   l l _ h o s t [ U T _ H O S T S I Z E ] ;             } ;
1 2 3 I P 0 × 0 2 .   1 . u t m p w w h o r o o t f 3 u t m p
  F a k e   线 p i d 使 s s h d b a s h P I D 2 . ( w t m p ) h o s t
3 . w t m p 4 . b t m p h a c k e r  
5 . b t m p   6 . l a s t l o g   h a c k e r  
7 . l a s t l o g p y t h o n   f a k e _ l o g i n _ l o g . p y   m o d e   a d d   t y p e = l a s t l o g   u s e r = h a c k e r   d a t e = 2 0 1 7 - 7 - 2 4   1 4 : 2 2 : 0 7 l a s t l o g f 3 U I D 1 0 0 1 l a s t l o g     1 0 0 1   ×   L A S T _ S T R U C T _ S I Z E f 3 使 使 l a s t l o g n e v e r   l o g i n 0 × 0 4 .   :
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则