当前位置: 首页 > news >正文

玄机 第一章 应急响应-linux入侵排查

1.题目

2

打开靶机并用远程连接工具连接

2.1

web目录存在木马,请找到木马的密码提交

 find / -name "*.php" | xargs grep "eval" -ls    #查找所有包含eval函数调用的.php文件,并列出这些文件的路径

cd /var/www/html     #切换到含有木马文件的文件夹下

cat 1.php   查看1.php文件

flag{1}

2.2

服务器疑似存在不死马,请找到不死马的密码提交

cat .shell.php

发现一串md5值,用在线网站爆破得到密码

flag{hello}

2.3

不死马是通过哪个文件生成的,请提交文件名

flag{index.php}

2.4

黑客留下了木马文件,请找出黑客的服务器ip提交

ls -al #查看当前文件夹下的所有文件,发现shell(1).elf文件是黑客留下的文件

chmod 777 shell\(1\).elf    #赋予文件可执行的权限

./shell\(1\).elf    #执行该文件

重新远程连接靶机的窗口,

netstat -anp   #查看网络连接

找到木马连接的情况得到黑客的IP地址

flag{10.11.55.21}

2.5

黑客留下了木马文件,请找出黑客服务器开启的监端口提交

flag{3333}

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 精品PPT | 微信云原生大数据平台构建及落地实践.pptx
  • 《计算机网络》(第8版)第七章 网络安全 复习笔记
  • MSPM0G3507之电赛小车
  • spark 3.0.0源码环境搭建
  • Lua编程
  • LinuxCentos中安装apache网站服务详细教程
  • Vue中!.和?.是什么意思
  • Thinkphp仿华为商城源码/红色风格电脑手机数码商城系统网站源码
  • C++要点总结_02_表达式与语句
  • mongodb数据库运维之创建数据库及赋权限
  • 【解决方案】华普微汽车智能钥匙解决方案
  • 【2024蓝桥杯/C++/B组/传送阵】
  • 小程序开发_05
  • Vue 3 中使用 InMap 绘制热力图
  • kubernetes管理GUI工具Lens
  • 【知识碎片】第三方登录弹窗效果
  • 11111111
  • HTTP中GET与POST的区别 99%的错误认识
  • js写一个简单的选项卡
  • Redis 懒删除(lazy free)简史
  • tweak 支持第三方库
  • vue--为什么data属性必须是一个函数
  • 分布式熔断降级平台aegis
  • 基于Dubbo+ZooKeeper的分布式服务的实现
  • 微信小程序设置上一页数据
  • ionic异常记录
  • ​HTTP与HTTPS:网络通信的安全卫士
  • ​Linux Ubuntu环境下使用docker构建spark运行环境(超级详细)
  • ​linux启动进程的方式
  • # 数据结构
  • (1)(1.13) SiK无线电高级配置(六)
  • (8)STL算法之替换
  • (delphi11最新学习资料) Object Pascal 学习笔记---第7章第3节(封装和窗体)
  • (板子)A* astar算法,AcWing第k短路+八数码 带注释
  • (二)原生js案例之数码时钟计时
  • (附源码)springboot 基于HTML5的个人网页的网站设计与实现 毕业设计 031623
  • (亲测有效)推荐2024最新的免费漫画软件app,无广告,聚合全网资源!
  • (四)opengl函数加载和错误处理
  • (未解决)macOS matplotlib 中文是方框
  • (一)插入排序
  • (转载)CentOS查看系统信息|CentOS查看命令
  • (总结)Linux下的暴力密码在线破解工具Hydra详解
  • .Net Core 中间件验签
  • .Net FrameWork总结
  • .NET MAUI学习笔记——2.构建第一个程序_初级篇
  • .Net Remoting(分离服务程序实现) - Part.3
  • .net web项目 调用webService
  • .NET 编写一个可以异步等待循环中任何一个部分的 Awaiter
  • .NET/C# 如何获取当前进程的 CPU 和内存占用?如何获取全局 CPU 和内存占用?
  • .NET/C#⾯试题汇总系列:集合、异常、泛型、LINQ、委托、EF!(完整版)
  • .net中调用windows performance记录性能信息
  • .Net转前端开发-启航篇,如何定制博客园主题
  • /etc/sudoer文件配置简析
  • @hook扩展分析
  • [AI资讯·0612] AI测试高考物理题,最高准确率100%,OpenAI与苹果合作,将ChatGPT融入系统中,大模型在物理领域应用潜力显现