摘要: win+r mstsc连接 不能联网,不然直接河马查杀一下 把www文件夹压缩下载下来用河马在线网站也是直接得到冰蝎木马文件: /WWW/content/plugins/tips/shell.php 在www文件夹直接搜索shell文件(盲猜) 找到连接密码flag{rebeyond} 直接找apa 阅读全文
posted @ 2024-10-22 22:37 蓝尽红出 阅读(22) 评论(0) 推荐(0) 编辑
摘要: 参考:https://blog.csdn.net/administratorlws/article/details/139521078 Xterm连接之后看到/var/www有网站,直接下载下来用工具扫扫木马。 客户端太拉了,下次直接用河马在线网站扫。 找shell.php. 提交flag{1}发现 阅读全文
posted @ 2024-10-22 20:41 蓝尽红出 阅读(5) 评论(0) 推荐(0) 编辑
摘要: windows日志排查工具: https://www.cnblogs.com/starrys/p/17129993.html windows日志事件ID,参考文章:https://peterpan.blog.csdn.net/article/details/139887217 下载日志分析工具Ful 阅读全文
posted @ 2024-10-22 16:41 蓝尽红出 阅读(30) 评论(0) 推荐(0) 编辑