要来了诈骗网站地址,打开是这种:

果断收集一下信息:(由于留言骗子返还朋友钱款,暂时给他留点面子,打点马赛克)











在目录下还发现了一个杀猪盘工具:框框

(现在大家知道不要相信qq微信交易的重要性了吧,这种杀猪盘很容易坑人)
最后根据收集到的数据库链接等信息准备进数据库里看一眼,哥斯拉的链接有问题:

sudo一直要使用www密码,结果也是无法使用sudo。
有suid位的命令如表,
/usr/bin/chage
/usr/bin/gpasswd
/usr/bin/newgrp
/usr/bin/mount
/usr/bin/su
/usr/bin/umount
/usr/bin/pkexec
/usr/bin/chfn
/usr/bin/chsh
/usr/bin/at
/usr/bin/sudo
/usr/bin/crontab
/usr/bin/passwd
/usr/sbin/grub2-set-bootflag
/usr/sbin/unix_chkpwd
/usr/sbin/pam_timestamp_check
/usr/lib/polkit-1/polkit-agent-helper-1最后使用CVE-2018-18955
https://www.freebuf.com/news/197122.html

https://mp.weixin.qq.com/s?__biz=Mzg2NDYwMDA1NA==&mid=2247486388&idx=1&sn=cfc74ce3900b5ae89478bab819ede626&chksm=ce67a12df910283b8bc136f46ebd1d8ea59fcce80bce216bdf075481578c479fefa58973d7cb&scene=21#wechat_redirect