当前位置: 首页 > news >正文

玄机靶场初体验

前两天大佬给到了一个玄机靶场的邀请码,所以注册进来玩玩。

问题

  1. 有多少IP在爆破主机ssh的root帐号,如果有多个使用","分割
  2. ssh爆破成功登陆的IP是多少,如果有多个使用","分割
  3. 爆破用户名字典是什么?如果有多个使用","分割
  4. 登陆成功的IP共爆破了多少次
  5. 黑客登陆主机后新建了一个后门用户,用户名是多少

解题

看到问题大概知道了这是在考察SSH爆破的应急响应:

不同操作系统日志位置不同

  • RHEL(例如,centos):/var/log/secure
  • Debian(例如,ubuntu): /var/log/auth.log

查看日志。发现除了192.168.200.2在爆破,次数比较少,而且还爆破成功了!

然后看到攻击者创建了一个用户是test2用户。

除了上面的200.2攻击者曾经实施了爆破,发现200.31 200.32两个用户也通过root进行登录过,同时失败了。但是次数比较少的,我不明白怎么能判断是爆破行为 🙁

使用命令:cat auth.log.1 | grep -a "Failed password for root"

通过查看200.2这个用户登陆失败的次数,发现共存在4次。

用户名字典是什么?这个当时没理解,还以为是攻击者使用的字典名(心想这个怎么看呀🧐)。

cat auth.log.1 | grep -a "Failed password"

答案

flag{192.168.200.2}
flag{test2}
flag{192.168.200.2,192.168.200.31,192.168.200.32}
flag{4}
flag{user,hello,root,test3,test2,test1}

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 目标检测-小目标检测方法
  • 《ORANGE‘s 一个操作系统的实现》-- ubuntu14.04下bochs2.3.5的配置与使用
  • 【第34章】Spring Cloud之SkyWalking分布式日志
  • JVM四种垃圾回收算法以及G1垃圾回收器(面试)
  • 今日leetCode 242.有效的字母异位词
  • 云服务器部署DB-GPT项目
  • .Net 执行Linux下多行shell命令方法
  • 无线领夹麦克风哪个牌子好,口碑最好的麦克风品牌,领夹麦推荐
  • 什么是数据资源?
  • ImportError: DLL load failed while importing _ssl: 找不到指定的模块的解决方法
  • .NET/C#⾯试题汇总系列:集合、异常、泛型、LINQ、委托、EF!(完整版)
  • 大模型从失败中学习 —— 微调大模型以提升Agent性能
  • 【贪心算法】贪心算法
  • 油耳用什么掏耳朵比较好?可视挖耳勺推荐平价
  • 【linux】 cd命令
  • 「面试题」如何实现一个圣杯布局?
  • CSS 提示工具(Tooltip)
  • CSS3 变换
  • MySQL Access denied for user 'root'@'localhost' 解决方法
  • 分类模型——Logistics Regression
  • 技术胖1-4季视频复习— (看视频笔记)
  • 聊聊flink的BlobWriter
  • 每天10道Java面试题,跟我走,offer有!
  • 前端
  • 软件开发学习的5大技巧,你知道吗?
  • 深度学习入门:10门免费线上课程推荐
  • 使用 5W1H 写出高可读的 Git Commit Message
  • -- 数据结构 顺序表 --Java
  • 优化 Vue 项目编译文件大小
  • JavaScript 新语法详解:Class 的私有属性与私有方法 ...
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • PostgreSQL 快速给指定表每个字段创建索引 - 1
  • ​TypeScript都不会用,也敢说会前端?
  • #NOIP 2014#Day.2 T3 解方程
  • #我与Java虚拟机的故事#连载05:Java虚拟机的修炼之道
  • $.type 怎么精确判断对象类型的 --(源码学习2)
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (二)学习JVM —— 垃圾回收机制
  • (附源码)ssm航空客运订票系统 毕业设计 141612
  • (十八)用JAVA编写MP3解码器——迷你播放器
  • (四)软件性能测试
  • (转)甲方乙方——赵民谈找工作
  • (轉)JSON.stringify 语法实例讲解
  • ./configure,make,make install的作用
  • .NET 4 并行(多核)“.NET研究”编程系列之二 从Task开始
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .Net Core webapi RestFul 统一接口数据返回格式
  • .Net Core 笔试1
  • .net dataexcel winform控件 更新 日志
  • .NET/C# 将一个命令行参数字符串转换为命令行参数数组 args
  • .net6 core Worker Service项目,使用Exchange Web Services (EWS) 分页获取电子邮件收件箱列表,邮件信息字段
  • .net打印*三角形
  • .net利用SQLBulkCopy进行数据库之间的大批量数据传递
  • .NET应用架构设计:原则、模式与实践 目录预览
  • .net中调用windows performance记录性能信息