使用covermyass隐藏痕迹
在攻击期间,必须完全隐藏您在系统上留下的痕迹。此工具旨在用于渗透测试“隐藏痕迹”阶段,在退出受感染服务器之前。或者,永久禁用系统日志以进行后期利用。此工具允许您清除以下日志文件:
/var/log/messages # 通用消息和系统相关内容
/var/log/auth.log # 身份验证日志
/var/log/kern.log # 内核日志
/var/log/cron.log # Crond 日志
/var/log/maillog # 邮件服务器日志
/var/log/boot.log # 系统启动日志
/var/log/mysqld.log # MySQL 数据库服务器日志文件
/var/log/qmail # Qmail 日志目录
/var/log/httpd # Apache 访问和错误日志目录
/var/log/lighttpd # Lighttpd 访问和错误日志目录
/var/log/secure # 身份验证日志
/var/log/utmp # 登录记录文件
/var/log/wtmp # 登录记录文件
/var/log/yum.log # Yum 命令
安装
在 Kali Linux 中打开终端并执行以下命令
sudo curl -sSL https://raw.githubusercontent.com/sundowndev/covermyass/master/covermyass -o /usr/bin/covermyass
sudo chmod +x /usr/bin/covermyass
使用以下命令启动它
covermyass
广告