知攻善防应急

news/2025/3/13 16:36:46/文章来源:https://www.cnblogs.com/guangen/p/18235966

知攻善防应急靶场一

小李在值守的过程中,发现有 CPU 占用飙升,出于胆子小,就立刻将服务器关机,并找你帮他分析,这是他的服务器系统,请你找出以下内容,并作为通关条件:

1.攻击者的 shell 密码

rebeyond

D盾扫网站,什么也没有,估计是靶机开启安全中心了,杀掉了可疑文件

image-20240606192716413

2.攻击者的 IP 地址

192.168.126.1

image-20240606193024613

3.攻击者的隐藏账户名称

hack168$

日志查看工具

image-20240606193223594

4.攻击者挖矿程序的矿池域名(仅域名)

给黑客账户修改密码

image-20240606193625333

桌面直接显示矿了

image-20240606193743226

源码分析得到

http://wakuang.zhigongshanfang.top

知攻善防应急靶场二

前景需要:小李在某单位驻场值守,深夜12点,甲方已经回家了,小李刚偷偷摸鱼后发现安全设备有告警,于是立刻停掉了机器开始排查。

这是他的服务器系统,请你找出以下内容,并作为通关条件:

用户:administrator

密码:Zgsf@qq.com

1.攻击者的IP地址(两个)?

192.168.126.129

192.168.126.135

先用D盾扫网站根目录,发现高危文件

system.php(第二问答案)

应该是典型菜刀流量payload

连接密码:hack6618(第三问答案)

image-20240606112310942

搜集一下日志啥的,打开就是有记录,有提示那就很简单了(实话说这个靶场离谱,应该是给小白准备的)

可以看到

image-20240606112656028

打开文件管理器有历史打开文件,是apache的日志文件

显示连接ip是192.168.126.135

image-20240605213246982

使用winddows日志快速分析工具

image-20240606162407285

可以看到远程连接的日志ip

192.168.126.129

2.攻击者的webshell文件名?

system.php

3.攻击者的webshell密码?

hack6618

4.攻击者的伪QQ号?

777888999321

分析日志文件

刚开始应该是目录扫描,一堆404

image-20240606125917387

连接200,成功

image-20240606130136353

打开注册表regedit,发现有隐藏用户

image-20240606130608355

在本机下收集其他信息;这个应该是伪QQ

777888999321

image-20240606140114693

再收集ftp的logs日志信息,貌似是ftp爆破

image-20240606131514573

5.攻击者的伪服务器IP地址?

256.256.66.88

继续寻找,发现frp内网穿透工具,打开ini配置发现地址

image-20240606140311914

6.攻击者的服务器端口?

65536

7.攻击者是如何入侵的(选择题)?

FTP

8.攻击者的隐藏用户名?

hack887$

知攻善防应急靶场三

前景需要:小苕在省护值守中,在灵机一动情况下把设备停掉了,甲方问:为什么要停设备?小苕说:我第六感告诉我,这机器可能被黑了。

1.攻击者的两个IP地址

192.168.75.129

192.168.75.130

apache日志

image-20240606195610894

分析工具

image-20240606195919776

2.隐藏用户名称

hack6618$

工具

image-20240606195844424

3.黑客遗留下的 flag【3个】

flag{888666abc}

flag{zgsfsys@sec}

隐藏用户下

image-20240606200050093

排查任务计划程序

image-20240606200725732

admin管理页面

https://pan.baidu.com/s/1fWt4BAH9CkT6apZPXRyLhQ 提取码: n6rt

image-20240606202201750

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/721092.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

微前端学习笔记(4):从微前端到微模块之EMP与hel-micro方案探索

页面级别的微前端粒度太粗,有时候需要更细粒度的微前端,例如:组件、函数级别的。这种场景,就可以使用远程模块,来实现微模块的效果。ModuleFederation是啥? Module Federation就是一个JavaScript远程模块加载架构,即:Module federation allows a JavaScript applicatio…

微前端学习笔记(1):微前端总体架构概述,从微服务发微

目前较成熟的微前方案有 qiankun、micro-app、EMP 方案,但是它们与MF有着本质的不同,那就是对“微前端”的定义:方案微的定义微前端的从最初的CS架构,如MFC Java Swing 等,到BS架构,JSP PHP,再到前端后端分离,前端从jquery GWT-Ext 到 Handlebars ,再到angularJS/Vu…

WrodPress基础之前期7个必要的基本设置

不管使用宝塔面板搭建WordPress还是1Panel面板的方式,一个新WordPress网站需要做一些基本设置才能正式的去设计页面,填充网站内容。 1. 确保网站勾选“建议搜索引擎不收录” 网站正式上线前,我们需要反复设计页面,打磨文案,填充内容,操作过程中必然会产生一些无用的链接,…

基于FPGA的图像直方图均衡化处理verilog实现,包含tb测试文件和MATLAB辅助验证

1.算法运行效果图预览 FPGA的仿真图如下:将数据导入MATLAB,对比结果如下: 2.算法运行软件版本 MATLAB2022avivado2019.23.部分核心程序`timescale 1ns / 1ps // // Company: // Engineer: // // Create Date: 2023/01/19 01:47:15 // Design Name: // Module Name: im2b…

令你醍醐灌顶的一句话是什么

令你醍醐灌顶的一句话是什么?职场江湖 ​分享外面看不到的职场经验、人情世故和社会潜规则已关注33 人赞同了该文章1、层次越低的人,反驳欲就越强。2、如果别人说你两句,你就受不了,被两句话干扰得吃不好,睡不好你得有多脆弱,你要明白的,能干扰你的,往往是自己的太在意…

C语言通过socket实现TCP客户端

基于socket,通过C语言实现TCP客户端socket概念 ​ 从wiki上了解,socket这个词追溯到 1971 年 RFC 147 的发布。 ​ 目前我的理解:常用于指操作系统提供的 API,该 API 允许使用 TCP、UDP 进行连接,但不仅限于 TCP、UDP 协议。 实现目的 利用系统提供函数接口,通过C语言实现…

一键云部署:资源编排 ROS 轻松部署 LLM 流程编排服务 Flowise

Flowise是一个开源的低代码工具,供开发者构建定制化的 LLM 流程编排和 AI 代理。资源编排服务(Resource Orchestration Service, ROS)是阿里云提供基于基础设施即代码(Infrastructure as Code, IaC) 理念的自动化部署服务,我们可以通过定义一个 JSON/YAML/Terraform 模板…

CUDA程序优化-1.基础介绍

介绍CUDA的基本概念和架构,帮助读者建立对CUDA的初步认识,包括硬件架构/CUDA基础等内容简介 本合集主要介绍我在开发分布式异构训练框架时的CUDA编程实践和性能优化的相关内容。主要包含以下几个部分:介绍CUDA的基本概念和架构,帮助读者建立对CUDA的初步认识,包括硬件架构/…

第二次博客作业

前言 这次的作业是第一次博客作业的迭代和新的一个大作业的两次迭代三次大作业的组合。 1.第四次大作业 这次大作业输入信息分为5种:题目信息、试卷信息、答卷信息、学生信息、删除题目信息。信息可能会打乱且顺序混合输入。需要正则表达式判断是否满足格式,只有正确的格式才…

第二次blog总结

一、前言:第四次pta作业: 1.知识点:考察类的继承,抽象类的使用。 2.题量:3道简单题,1道迭代难题。 3.难度:这次最后一道题在上次的基础上添加了题目的种类( eg: 选择题、填空题 )等,难度增加的还行,不算太难也不算太容易。第五次pta作业: 1.知识点:考察类实现Comp…

检修日记点滴

5.30 周四 今天是第一天到检修班组学习,今天的主要任务比较简单.主要是熟悉班组情况,了解热工工作职责和任务。上午跟前辈咨询了检修工作的大体情况,相关工作纪律,然后队长分配了跟班师傅,刚好遇到的师傅在检修室工作,好巧不巧还是熟人,足球队一起踢球的,顿时亲切感十足.上午跟…

【VMware vSphere】安装配置Update Manager Download Service(UMDS)作为 vLCM 的下载存储库。

VMware vSphere Update Manager Download Service (UMDS) 是 vSphere Lifecycle Manager(vLCM) 的可选模块。我在之前文章中提到这个功能,当 vSphere 环境能够连接 Internet 时,我们可以使用 vLCM 的在线 Internet 下载源获取修补程序,当 vSphere 环境不能连接 Internet 时…