摘要:
玄机靶场 第一章 应急响应-Linux日志分析 1.有多少IP在爆破主机ssh的root帐号,如果有多个使用","分割 /var/log/auth.log里面存放了相关的登录信息 直接下载看 根据user=root发现三个ip 网上发现神奇妙妙脚本 cat auth.log.1 | grep -a 阅读全文
摘要:
玄机靶场 第一章 应急响应-webshell查杀 1.黑客webshell里面的flag flag 2. 黑客使用的什么工具的shell github地址的md5 flag 哥斯拉webshell的特征 3.黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/ 阅读全文
摘要:
玄机靶场 第一章 应急响应- Linux入侵排查 1.web目录存在木马,请找到木马的密码提交 web目录存在木马,可以用以下命令查找以jsp/php/asp/aspx结尾的文件 find ./ type f -name "*.jsp" | xargs grep "exec(" find ./ ty 阅读全文
摘要:
玄机靶场 第二章 日志分析-apache日志分析 1、提交当天访问次数最多的IP,即黑客IP cut -d- -f 1 access.log.1 | uniq -c flag{192.168.200.2} 2、黑客使用的浏览器指纹是什么,提交指纹的md5 "Mozilla/5.0 (Windows 阅读全文