如何远程执行脚本不留痕迹

Office 宏病毒免杀:远程模板加载绕过火绒,成功率提升 80% 本文深入解析Office宏病毒防御中的远程模板加载技术,揭示其如何绕过火绒等安全软件的检测,成功率提升80%。通过剖析VBA宏攻击的技术原理、远程服务器配置及动态加载机制,提供企业级防护策略和应急响应方案,帮助用户有效应对宏病毒威胁。 阅读详情

通常我们在做远程维护的时候,会有这么一个需求,就是我想在远程主机执行一个脚本,但是这个脚本我又不想保留在远程主机上,那么有人就说了,那就复制过去再登录远程执行不就行了吗?嗯嗯,但是这还不是我想要的结果,我的想法是直接远程运行脚本,在远程主机不留痕。

那怎么可能呢?哈哈,是可以的,下面我来说说如何实现!

这个方法就是使用重定向命令实现,具体实现命令如下

ssh  user@remotehost 'bash -s' < test.sh

简单吧,上面就是命令格式。

我们来个示例看看

先创建一个shell脚本test.sh

#/bin/bash
echo "this is test remote action ssh cmd !!!"
mkdir /tmp/test-2025
touch /tmp/test-2025/test.txt
echo "hello" >> /tmp/test-2025/test.txt

ssh 192.168.3.162 'bash -s' < test.sh

在3.162主机查看执行情况

执行成功,没有复制脚本到3.162机器,脚本就远程无痕执行了。

怎样样,是不是很神奇吧!关注我,后面还有很多好玩的命令我会分享给你。

数字隐身术:彻底擦除Linux操作痕迹的终极指南 在硅谷某次网络安全攻防演练中,白帽黑客仅凭服务器残留的3条history记录就定位到攻击路径。这警示我们:真正的数字隐身,需要从清除操作记忆开始。本文将揭秘Linux历史记录的多维清理方案,让你的操作轨迹真正"踏雪无痕"。 阅读详情

相关推荐

IEC 104电力规约详细解读(一) - 报文结构、报文分类、ASDU

比如,双方可以按频率发送,比如接收8帧I帧回答一帧S帧,也可以要求接收1帧I帧就应答1帧S帧,当然也可以要求(S帧内容示例参考例1)。所以U帧格式的控制欲第一个字节就只有6种情况,分别是0x83(TESTER确认)、0x43(TESTER命令)、0x23(STOPDT确认)、0x13(STOPDT命令)、0x0B(START确认)、0x07(START命令)ASDU(应用服务数据单元),协议原文格式最好去101协议去看看,会比较详细。遥信、遥测、遥控、遥调、总召、对时等都需要使用I格式传送。

张二狗的博客 1万+

Ubuntu设置.bash_history记录某些命令(亲测有效)

本文描述了Ubuntu设置.bash_history记录某些命令的动机以及实际操作过程,同时还附加了两点说明,帮助维护人员更好地管理服务器

m0_56172605的博客 1038

Qt:一个强大而灵活的跨平台应用程序开发框架

代码示例中的源代码是简单的示例,用于演示Qt框架的一些基本特性。实际应用中,开发人员可以根据自己的需求和项目要求,使用Qt框架提供的丰富功能和组件进行开发。在Qt的官方文档和示例代码中,您可以找到更多详细的教程和示例,以帮助您更好地理解和使用Qt框架。它提供了丰富的工具和功能,支持跨多个平台进行开发,并具有高度的可定制性和灵活性。它提供了丰富的工具和功能,使得开发人员能够创建高性能、可扩展和易于维护的应用程序。下面将详细介绍Qt框架的优点,并提供一些相关的源代码示例。

CodeVorter的博客 525

ssh留痕迹登录

一、远程登录ssh时候w和last无法发现 ssh -T root@127.0.0.1 /bin/bash -i ssh -lroot 目标ip /usr/bin/bash /usr/bin/bash -i 表示在登录之后 调用bash命令 -i 表示是交互式shell 原因:w和last,只能发现完整的tty交互式终端,而上述命令并会分配一个真正的tty,仅仅是调用了/bin/bash而已(接受我们的输入然后输出) #留下.bash_history unset HISTORY.

qq_45290991的博客 4922

黑客神技:掩盖 Linux 服务器上的操作痕迹

脚本只是用来清除攻击服务器之后遗留的一些痕迹。为了隐藏痕迹,黑客在针对服务器实施具体的攻击时,必须仔细考虑使用的每一个方法,以及入侵服务器之后如何隐藏自己的痕迹。通过上面的介绍我们了解到,时间戳也是 “会撒谎的”,因此系统管理员必须意识到他们的许多日志和保护措施是可以被操纵的,虽然看起来好像没有异常。

weixin_55154866的博客 252

如何使linux系统下的root用户保存终端历史记录到.bash_history中

———————————————— 1)history -c  //是把Linux下的/root/.bash_history  全给清了,实现保存,作为黑客是地道的。 再从其他终端倒腾回去: history |awk -F" "  '{if(NR>0){$1="";print $0}}'|grep -v "multepollserver" > /root/.bash_history

刘书的IT博客 1万+

Powercat 无文件落地执行技巧,你确定进来看看?

合集 - 网络安全(2)1.【网络安全】Shell 脚本学习11-272.Powercat 无文件落地执行技巧,你确定进来看看?12-25收起 声明:本文主要用作技术分享,所有内容仅供参考。任何使用或依赖于本文信息所造成的法律后果均与本人无关。请读者自行判断风险,并遵循相关法律法规。 目录完整示例注意事项演示 无文件落地执行(fileless execution)是一种技术,用于避免在磁盘上留下...

weixin_28756427的博客 147

Python代码上传执行高级功能

本文深入探讨了用户上传Python代码的安全执行方案,涵盖AST静态分析、Docker沙箱隔离、资源限制与全链路监控,构建高安全、高可用的动态执行系统,适用于在线评测、数据分析与边缘计算等场景。

weixin_42602368的博客 881

如何在异地维护数百台机器而落地任何文件:pupy 的运维思路

深夜两点,值班手机响了:华东区一台负责业务对账的 Linux 主机失联,SSH 端口无响应,但 ping 还通。你睡眼惺忪地打开笔记本,先想清楚一个问题——这台机器上没有任何预装客户端,也没有人会在上面帮你执行一条命令,你凭什么把它"捞"回来? 这种"裸机"场景,正是 pupy 这类**远程运维工具**最初被设计出来要回答的。Pupy 是一个用 Python 与 C 编写的开源 C2(命令与控制

gitblog_00921的博客 669

一个功能强大的 Docker 远程 API 漏洞利用工具

CVE-2025-9074 Docker 容器命令执行工具,一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

LiBai'S BLOG 685

Swift-All插件开发:测试环境秒建秒删占资源

本文介绍了基于星图GPU平台,如何自动化部署Swift-All开发专用镜像,快速构建云端测试环境。该方案支持秒级创建与销毁隔离沙箱,典型应用于AI插件开发中的模型微调与功能验证,确保环境一致且资源零残留,显著提升开源协作效率。

JetFalcon67的博客 955

三步搞定Windows和Office激活:KMS_VL_ALL_AIO开源智能激活脚本完整上手指南

桌面上醒目的"Windows尚未激活"水印、突然无法编辑的Office文档、每次开机都弹窗催促购买正版的提示……这些问题几乎每个用电脑的人都会遇到。与其四处寻找来路明的"破解工具",如认识一个开源免费、代码透明的智能激活脚本——**KMS_VL_ALL_AIO**。它是一个体积小巧的批处理文件,专为Windows和Office激活而生,支持从Win7到Win11、Office 2010到202

gitblog_00355的博客 184

3分钟搞定AnyDesk ID重置:远程安全防护的5个实用技巧

generate-a-new-anydesk-id是一款免费开源工具,专为Windows用户设计,通过彻底清理AnyDesk配置数据实现ID重置,解决远程连接中的身份暴露风险。本文将从安全痛点出发,详解其工作原理、创新价值及实操指南,帮助用户构建更安全的远程工作环境。 ## 为什么需要重置AnyDesk ID?远程安全的隐形威胁 远程办公普及带来便利的同时,也埋下了安全隐患。固定的AnyDes

gitblog_00036的博客 421

凭什么免安装就能远程接管一台机器?Pupy跨平台C2框架拆解

凌晨两点,运维群里弹出告警:一台测试库服务器 CPU 飙到 99%,SSH 却怎么也连上。你想远程看一眼进程列表,可目标机器上什么 Agent 都没装,一时半会儿连部署脚本都传上去。这种"想够却够着"的尴尬,正是 Pupy 最擅长的战场——这个开源、跨平台的 C2(远程控制与后渗透)框架,用 Python 和 C 写成,覆盖 Windows、Linux、macOS 甚至 Android,最核

gitblog_00808的博客 434

如何免费解锁Wand专业版功能:终极开源解决方案指南

Wand-Enhancer是一款专为Wand(原WeMod)游戏修改器设计的开源增强工具,能帮助你免费解锁专业版功能,告别2小时使用限制,享受完整的AI游戏指南和自定义设置体验。这款工具通过智能修改本地配置文件,让你无需支付订阅费用就能获得专业版的所有特权,同时提供远程控制面板等高级功能。 ## 🎮 为什么选择Wand-Enhancer? 如果你厌倦了Wand免费版的限制,但又想为专业版付

gitblog_00047的博客 177

3大核心功能深度解析:Wand-Enhancer如何彻底改变你的WeMod游戏体验

还在为WeMod(现名Wand)的2小时使用限制而束手束脚吗?Wand-Enhancer这款开源增强工具将为你打开游戏修改的新世界大门!作为一款专注于提升WeMod用户体验的本地化增强工具,它仅免费解锁专业版功能,更带来了远程控制、自定义脚本等颠覆性体验。今天,我们就来深入探索这个让无数游戏玩家眼前一亮的Wand-Enhancer增强工具。 ## 🎯 痛点分析:传统游戏修改器的三大局限 在

gitblog_00336的博客 190

深入解析 Headless Chrome 与 user-data-dir:cookie_crimes 背后为人知的机制

**cookie_crimes** 是一款无需 root 权限、无需用户密码,就能直接读取本地 Chrome 浏览器 Cookie 的开源嗅探工具。它的神奇之处在于:破解加密、窃取密钥,仅靠 **Headless Chrome 与 user-data-dir** 这两个"正经"机制,再配合 Chrome 远程调试协议,就能把浏览器里的全部 Cookie 以明文 JSON 形式完整导出。这篇文章

gitblog_00987的博客 776

SharpSploit与Exchange漏洞的混合攻击链:从内存执行到无痕横向移动

在网络安全领域,内存执行与无文件攻击是绕过传统检测机制的核心技术。其原理在于将恶意代码直接注入到合法进程的内存空间中运行,避免在磁盘上留下文件痕迹,从而规避基于签名的杀毒软件和静态分析。这项技术的价值在于显著提升了攻击的隐蔽性和持久性,尤其适用于红队渗透测试和高级持续性威胁(APT)攻击。在实际应用场景中,攻击者常将内存执行技术与特定服务漏洞相结合,例如利用Exchange服务器的ProxyLogon或ProxyShell漏洞获得初始立足点,再通过反射加载等技术在内存中部署后续攻击模块,实现凭证窃取和横向移

weixin_34130389的博客 394

后渗透维权提权基础——CTF模拟红队进行权限维持(一)

这类题目是安全领域 AWD(Attack With Defense,攻防对抗)模式下的经典场景,核心考点在于权限维持。在常规的渗透测试中,拿到 WebShell 通常意味着拿下了目标;但在模拟真实红蓝对抗的 AWD 场景中,拿到初始权限仅仅是开始。

m0_73812072的博客 427

崛起中的“无文件式”恶意软件攻击

攻击者希望尽可能保持隐身来减少他们被检测的机会,这意味着他们只能对受感染系统进行最少次数的改变,以及在系统留下最少的证据。攻击者保持被发现的时间越长,他们就越有可能实现自己的目标。攻击者早就知道在攻击过程中删除自己的工具,而恶意软件作者也开始删除在攻击中使用的文件,这被称为无文件(fileless)恶意软件。在无文件恶意软件攻击中,系统变得相对干净,没...

weixin_33691817的博客 194

1980-2022年中国省、市、县三级PM2.5浓度面板数据集

**1980至2022年中国省级、地市级及县级行政单元细颗粒物浓度年度数据集**本数据集系统收录了自1980年起至2022年止,覆盖中国全部省级行政区、地级市以及县级(区)行政单位的大气细颗粒物(PM2.5)浓度年度观测与估算数据。数据经过严格的收集、校准与整合流程,旨在为大气环境质量的长时序演变研究、区域污染特征分析及相关政策评估提供一套完整、可靠的基础资料。数据集的核心内容为各行政单元在地理空间范围内的年度平均PM2.5浓度值,时间跨度长达四十余年,能够清晰反映我国同区域在同发展阶段的大气颗粒物污染水平及其变化趋势。数据构建充分考虑了监测站点历史覆盖度的差异,并采用了科学的多源数据融合与空间插值技术,以保障在部分历史时期或监测薄弱地区数据的连续性与合理性。本资料适用于环境科学、公共健康、地理学及经济学等多学科领域的学术研究,尤其适合于进行面板数据分析、时空格局演变探究以及驱动因子识别等定量研究。使用者可据此深入剖析我国PM2.5污染的时空分异规律及其与社会经济活动的关联。资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!

上一篇: 基于 Kubernetes 部署容器平台kubesphere
下一篇: 渗透测试中绕过防火墙限制
luck_me5
博客等级 码龄13年 283粉丝 34原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值