使用AIO软件清除日志
2007-12-14 09:30
423 查看
使用AIO软件清除日志
[align=center] simeon原创[/align]郑重声明:[/b]
本章介绍的内容只是为了让读者了解黑客攻击的一般原理和方法,从而加强网络安全的意识,并非让读者真正的成为危害网络及社会的黑客。由于读者利用本章介绍的某些方法和工具对网络或别人的系统造成了危害或严重后果,作者不负任何责任。由此带来的一切法律后果由使用者自负[/b]
通过本案例可以学习到:
(1)了解AIO软件的相关知识
(2)使用工具软件AIO清除日志
入侵者在攻击过程或者在被控制计算机上执行的一些操作“痕迹”都会或多或少留在系统中,例如通过SQL注入时,如果Web服务器设置了日志记录,则该日志记录文件将会记录入侵的IP地址、时间、操作等信息,通过这些信息可以进行追踪、判断以及还原攻击过程,是入侵者留下的入侵证据,在网络攻防中习惯称为消除痕迹,也有人称之为“擦屁屁”。
本案例通过使用AIO.exe工具软件来清除系统中的所有日志文件。AIO是ALL In One的缩写,它是幻影的多种工具整合,拥有MT的功能,同时还有一些其它功能。AIO中的一个比较实用的功能是使用“AIO -CleanLog”命令来清除系统中的所有日志,该功能主要用来删除在入侵或者操作时被系统软件所记录的日志文件。
&说明[/b]
AIO是Ph4nt0m众多工具中的一个,Ph4nt0m是一个著名的安全组织,其Blog地址为:http://pstgroup.blogspot.com/,官方站点为:http://www.ph4nt0m.org-a.googlepages.com/,该站点对于国内某些用户可能无法访问,如果无法访问请编辑hosts表“%windir%\system32\drivers\etc\hosts”在该文件中增加一行内容“72.14.219.190 pstgroup.blogspot.com”即可访问。
上传并测试AIO.exe软件能否正常运行。AIO功能超越mt.exe,因此有一些杀毒软件会禁止AIO.exe运行。将AIO.exe上传到被控制计算机上,然后直接输入“AIO”,如果正常,则会给出相应的使用帮忙提示,如图1所示。
[align=center]图1 测试AIO能否正常运行[/align]
J[/b]技巧[/b]
在取得Shell的情况下,如果不能运行AIO.exe,则可以使用“net start”命令查看系统中的所有服务,找到杀毒软件服务名称,将其关闭即可。
执行清除日志命令。输入“AIO -CleanLog”命令后,AIO程序会自动清除系统中的IIS日志、Ftp日志、应用程序日志、安全日志等。清除时,会给出相应的提示,如图2所示。
[align=center]图2 清除系统中的所有日志[/align]
&说明[/b]
AIO在清除日志完毕后会提示任务完成(Mission Accomplished),然后在Shell中删除AIO.exe软件,至此已经清除了入侵过程或者在被控制计算机上进行操作的一些日志记录,除非使用一些恢复软件,一般用户是找不到入侵“痕迹”的。
本文出自 “simeon技术专栏” 博客,谢绝转载!
相关文章推荐
- squid日志分析软件sarg的安装和使用
- 使用SQLServer代理实现定时清除数据库日志
- elsave清除日志的使用
- 关于使用keepalived后nginx日志中的健康日志清除方法
- 使用UpdateFile文件生成软件注意事项-----运维日志20
- 常用网站日志分析软件使用总结
- ios 查看崩溃日志(使用第三方软件)
- 3389登录日志清除软件
- 使用AutoIT实现自动登录/退出客户端软件,删除日志
- mysql双主使用reset master清除日志要小心
- 使用AutoIT实现自动登录/退出客户端软件,删除日志
- MySQL日志分析软件mysqlsla的安装和使用教程
- 使用mysql purge手动清除二进制日志
- 在windows下,使用命令清除日志信息
- 不用软件清除肉机日志的方法
- 使用ASP .NET察看和清除你的事件日志
- 使用ASP .NET察看和清除你的事件日志
- Gentoo Linux--使用日志信息完整卸载软件包
- shell中通配符无法使用和/使用dev/null文件自动清除日志脚本