腾讯云(CVM)托管进行权限维持

前言

看到一个师傅分享了一个阿里云ECS实战攻防,然后想到了同样利用腾讯云CVM的托管亦可实现在实战攻防中的权限维持。

简介

腾讯云自动化助手(TencentCloud Automation Tools,TAT)是一个原生运维部署工具,它可以在不登录或输入密码的情况下,实现对云服务器 CVM 和轻量应用服务器 Lighthouse 的自动化远程操作。该工具支持批量执行命令,包括 Shell、PowerShell 及 Python 等,能够完成一系列自动化运维任务,如运行自动化脚本、轮询进程、安装/卸载软件、更新应用及安装补丁等。这样的便利性使得企业可以更加高效地管理和维护其云服务器和轻量应用服务器,从而提高其云计算服务的可靠性和安全性。

  • • 应用场景

上传并运行自动化运维脚本

执行常见操作任务

运行已保存的脚本

托管实例

控制台->自动化助手->托管实例

权限维持

使用默认数值即可,默认值的阈值设定和阿里云的一致

实例创建成功后,可在客户端执行命令

执行命令后发现实例可托管成功,但是是离线状态

查看探针状态

复制代码
ps -ef | grep tat_agent

命令后,查看进程状态。如果进程不存在

复制代码
/usr/local/qcloud/tat_agent/tat_agent   // 启动进程

其实这里的客户端的探针类似于监听状态,一直在线,托管服务器执行命令上线

  • • 执行命令

执行结果

执行时长48

  • • 文件上传

文件上传权限等均可自定义。

小结

可以明显发现执行时效性不是很流畅,但是优点儿在于:

  • • 托管权限维持稳定

  • • 文件上传方便以及文件权限方便

相关推荐
海天胜景44 分钟前
Delphi SetFileSecurity 设置安全描述符
安全
阿部多瑞 ABU44 分钟前
# 从底层架构到应用实践:为何部分大模型在越狱攻击下失守?
gpt·安全·ai·自然语言处理
KKKlucifer1 小时前
从边界防护到内生安全:企业网络安全进化路线图
安全·web安全
Kjjia1 小时前
将内容明文存储在indexDB后,被指着鼻子骂道赶紧把数据隐藏...
前端·安全
stormsha1 小时前
Proxmox Mail Gateway安装指南:从零开始配置高效邮件过滤系统
服务器·网络·网络安全·gateway
WhoisXMLAPI2 小时前
利用 DNS 情报缓解报税季的网络威胁
运维·网络·安全·web安全
hao_wujing2 小时前
越狱蒸馏-可再生安全基准测试
安全
moppol3 小时前
SSL/TLS握手全流程拆解:从“Hello“到“安全通道“的每一个字节
网络·安全·ssl
CRMEB定制开发4 小时前
CRMEB 框架中 PHP 上传扩展开发:涵盖本地上传及阿里云 OSS、腾讯云 COS、七牛云
阿里云·php·腾讯云·微信商城·php商城源码
阿部多瑞 ABU5 小时前
大模型安全测试报告:千问、GPT 全系列、豆包、Claude 表现优异,DeepSeek、Grok-3 与 Kimi 存在安全隐患
gpt·安全·ai