应急响应
文章平均质量分 87
清歌secure
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
第二章日志分析-apache日志分析
1、提交当天访问次数最多的IP,即黑客IP: 2、黑客使用的浏览器指纹是什么,提交指纹的md5: 3、查看index.php页面被访问的次数,提交次数: 4、查看黑客IP访问了多少次,提交次数: 5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:首先连接服务器,找到apache日志路径/var/log/access.log.1 flag{192.168.200.2} 一直黑客IP为192.168.200.2,过滤IP地址查看浏览器指纹进行md5加密即可 flag{27} 一开始想直接原创 2024-06-05 15:11:26 · 1437 阅读 · 0 评论 -
玄机靶场 第二章日志分析-mysql应急响应
1.黑客第一次写入的shell flag{关键字符串}2.黑客反弹shell的ip flag{ip}3.黑客提权文件的完整路径 md5 flag{md5} 注 /xxx/xxx/xxx/xxx/xxx.xx4.黑客获取的权限 flag{whoami后的值}原创 2024-06-05 11:40:11 · 1825 阅读 · 3 评论 -
玄机靶场 第一章 应急响应- Linux入侵排查
1.web目录存在木马,请找到木马的密码提交2.服务器疑似存在不死马,请找到不死马的密码提交3.不死马是通过哪个文件生成的,请提交文件名4.黑客留下了木马文件,请找出黑客的服务器ip提交5.黑客留下了木马文件,请找出黑客服务器开启的监端口提交。原创 2024-06-04 18:00:24 · 1888 阅读 · 1 评论 -
玄机靶第一章 应急响应-Linux日志分析
1.有多少IP在爆破主机ssh的root帐号,如果有多个使用",“分割2.ssh爆破成功登陆的IP是多少,如果有多个使用”,“分割3.爆破用户名字典是什么?如果有多个使用”,"分割4.登陆成功的IP共爆破了多少次5.黑客登陆主机后新建了一个后门用户,用户名是多少这次靶场是用来确定攻击者的相关信息,以便于后期的溯源和编写应急响应报告。原创 2024-06-04 16:13:25 · 2136 阅读 · 2 评论 -
玄机靶场应急响应第一章webshell查杀WP
靶机账号密码 root xjwebshell1.黑客webshell里面的flag flag{xxxxx-xxxx-xxxx-xxxx-xxxx}2.黑客使用的什么工具的shell github地址的md5 flag{md5}3.黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx4.黑客免杀马完整路径 md5 flag{md5}原创 2024-06-04 11:41:41 · 2395 阅读 · 0 评论
分享