资讯中心

黑产盗取服务器运维群:从QQ群采集到Linux内核提权的完整链条揭秘

#黑产盗取服务器运维群:从QQ群采集到Linux内核提权的完整链条揭秘

凌晨一点,某服务器运维群出现精准钓鱼攻击。黑产脚本遍历QQ群成员资料,筛选高价值运维目标,抛出特制Rescue-202605.iso诱饵。ISO内嵌恶意dracut模块,利用CVE-2026-31431 copy-fail漏洞提权,替换SSH密钥并篡改GLPI LDAP配置。本文拆解攻击链,揭示从信息采集到内核提权的完整过程,提醒运维人员警惕群共享文件风险。

阿牛 17
git checkout
GRUB引导参数劫持:域名抢注者如何篡改内核启动项劫持服务器流量

#GRUB引导参数劫持:域名抢注者如何篡改内核启动项劫持服务器流量

几个月前帮朋友查一台CentOS 7机器,Nginx日志里有个过期域名还在源源不断地产生流量,可解析记录早就删干净了。查到最后,在/etc/grub2.cfg里看到启动参数被偷偷塞了一条rd.break。这手法说穿了不值钱,可一旦有人摸到物理或者VNC控制台,你的服务器就跟没锁门一样。攻击者通过GRUB菜单编辑,添加rd.break或init=/bin/bash参数,获得root shell后修改DNS或iptables规则,将流量劫持到恶意站点。这种攻击不触发常规监控,防御需设置GRUB密码并封禁危险入口。

阿牛 19
git checkout
前端开源项目域名抢注与商标敲诈套路剖析

#前端开源项目域名抢注与商标敲诈套路剖析

开源项目域名过期被抢注,抢注者通过自动化脚本扫描npm和GitHub,抢注后高价倒卖。更恶劣的是,他们同步注册商标进行敲诈。本文通过真实交易记录,揭示从域名监控、抢注到报价谈判的全链条套路,并分析商标敲诈的法律风险与应对策略,帮助开发者保护项目资产。

阿牛 20
git checkout