×

Hijack Ruby进程劫持工具

消耗积分:2 | 格式:zip | 大小:0.01 MB | 2022-05-07

胡秋阳

分享资料个

授权协议 MIT
开发语言 Ruby
操作系统 Linux
软件类型 开源软件
所属分类 管理和监控安全相关

软件简介

Hijack,可以给现有的 Ruby 进程提供 irb 会话。

Hijack 允许你连接到任何 Ruby 进程并执行代码,就好像它是一个普通的 IRB 会话一样。不需要目标进程带劫持代码,Hijack 就可以连接到任何 Ruby 进程。这是通过使用 gdb 向启动 DRB 服务器的进程注入负载、分离 gdb 并重连 DRb 来实现的。需要注意的是,gdb 会在目标进程是附加的时候停顿该进程。尽管注入的过程非常快,进程只会停顿几毫秒。

Hijack 在 Unix socket 文件的基础上使用 DRb,因此,你需与要劫持的进程在同一台机器上。这是出于安全考虑的设计,对于远程进程,你也需是该进程的同个用户,来运行 Hijack 客户端。

Hijack 的使用

$ hijack 16451
=> Hijacked 16451 (my_script.rb) (ruby 1.8.7 [i686-darwin9])
>>
 

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !