当前位置: 首页 > news >正文

第一章 应急响应- Linux入侵排查

简介

账号:root 密码:linuxruqin
ssh root@IP
1.web目录存在木马,请找到木马的密码提交
2.服务器疑似存在不死马,请找到不死马的密码提交
3.不死马是通过哪个文件生成的,请提交文件名
4.黑客留下了木马文件,请找出黑客的服务器ip提交
5.黑客留下了木马文件,请找出黑客服务器开启的监端口提交

步骤

一、web目录存在木马,请找到木马的密码提交

连接靶机后下载网站目录

image-20240717160118411

直接用D盾

image-20240717160226510

1就是密码

二、服务器疑似存在不死马,请找到不死马的密码提交

D盾扫出的马中看到index.php

image-20240717160942040

不断生成shell.php而且还是隐藏的,md5解密一下

image-20240717161045598

密码就是hello

三、不死马是通过哪个文件生成的,请提交文件名

上面已经发现了index.php

四、黑客留下了木马文件,请找出黑客的服务器ip提交

在web路径发现有个shell.elf文件,运行一下

./shell\(1\).elf

但没有权限,给一下权限再运行

chmod +x shell\(1\).elf

netstat -alntup

image-20240717175101805

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

img-DZVrWWxK-1721212576887)]

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

在第四题看见ip也看见端口了

相关文章:

  • windows 11 PC查询连接过的wlan密码
  • 高通Android 12 设置Global属性为null问题
  • 数据库——单表查询
  • 机械臂泡水维修|机器人雨后进水维修措施
  • [AWS]CodeCommit的创建与使用
  • sqlalchemy事件监听
  • 路由上传一个ui_control参数(uint32类型)控制页面UI显隐
  • firefly rk3288 ubuntu23.10 网卡名为end0 改为eth0
  • 【webpack开发环境下的配置】
  • 原码、补码、反码、移码是什么?
  • 如何理解 Composition API 和 Options API
  • Linux C++ realpath函数crash的解决方法
  • Spock单元测试框架使用介绍和实践
  • linux中当前目录、上级目录、上上级目录表示方法
  • python—爬虫爬取电影页面实例
  • 【剑指offer】让抽象问题具体化
  • co.js - 让异步代码同步化
  • JavaScript/HTML5图表开发工具JavaScript Charts v3.19.6发布【附下载】
  • JavaScript学习总结——原型
  • js ES6 求数组的交集,并集,还有差集
  • mysql 5.6 原生Online DDL解析
  • MYSQL如何对数据进行自动化升级--以如果某数据表存在并且某字段不存在时则执行更新操作为例...
  • nginx 负载服务器优化
  • node-glob通配符
  • PyCharm搭建GO开发环境(GO语言学习第1课)
  • Sequelize 中文文档 v4 - Getting started - 入门
  • Sublime Text 2/3 绑定Eclipse快捷键
  • Unix命令
  • 阿里云ubuntu14.04 Nginx反向代理Nodejs
  • 爱情 北京女病人
  • 不发不行!Netty集成文字图片聊天室外加TCP/IP软硬件通信
  • 纯 javascript 半自动式下滑一定高度,导航栏固定
  • 分布式事物理论与实践
  • 海量大数据大屏分析展示一步到位:DataWorks数据服务+MaxCompute Lightning对接DataV最佳实践...
  • 技术:超级实用的电脑小技巧
  • 京东美团研发面经
  • 两列自适应布局方案整理
  • 猫头鹰的深夜翻译:JDK9 NotNullOrElse方法
  • 数据科学 第 3 章 11 字符串处理
  • 小而合理的前端理论:rscss和rsjs
  • 如何正确理解,内页权重高于首页?
  • ​Distil-Whisper:比Whisper快6倍,体积小50%的语音识别模型
  • (10)ATF MMU转换表
  • (cos^2 X)的定积分,求积分 ∫sin^2(x) dx
  • (Java入门)学生管理系统
  • (php伪随机数生成)[GWCTF 2019]枯燥的抽奖
  • (纯JS)图片裁剪
  • (顶刊)一个基于分类代理模型的超多目标优化算法
  • (附源码)springboot人体健康检测微信小程序 毕业设计 012142
  • (转)iOS字体
  • (轉貼) VS2005 快捷键 (初級) (.NET) (Visual Studio)
  • .cn根服务器被攻击之后
  • .naturalWidth 和naturalHeight属性,
  • .NET : 在VS2008中计算代码度量值
  • .NET Core中Emit的使用