知攻善防应急响应靶场练习-web1

news/2024/12/12 19:51:23/文章来源:https://www.cnblogs.com/kriton/p/18603282

题目描述

前景需要:
小李在值守的过程中,发现有[CPU](https://so.csdn.net/so/search?q=CPU&spm=1001.2101.3001.7020)占用飙升,出于胆子小,就立刻将服务器关机,这是他的服务器系统,请你找出以下内容,并作为通关条件:1.攻击者的shell密码
2.攻击者的IP地址
3.攻击者的隐藏账户名称
4.攻击者挖矿程序的矿池域名用户:administrator
密码:Zgsf@admin.com

解题步骤

1.攻击者的shell密码

我们先来分析下apache的日志文件

这个shell.php很有问题呀,且进行了url编码,我们去看一下这个shell.php是不是上传了

有大问题呀,这不是木马文件吗,所以我们确定了shell密码为rebeyond

2.攻击者的IP地址

那么说明上传这个文件的ip即为攻击者的ip,所以日志中出现的192.168.126.1便是此题的答案

3.攻击者的隐藏账户名称

先做的web2、3,很轻易得的找到隐藏账户为hack168

4.攻击者挖矿程序的矿池域名

在隐藏账户下找到了kuang.exe,大概这就是挖矿程序了,但真没想到后面还要反编译,没有涉及

请参考官方wp或者其他人的步骤

答案

题目 答案
1.攻击者的shell密码 rebeyond
2.攻击者的IP地址 192.168.126.1
3.攻击者的隐藏账户名称 hack168
4.攻击者挖矿程序的矿池域名 wakuang.zhigongshanfang.top

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/851548.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

jenkins升级实例

jenkin升级步骤1.下载jenkins.war包和对应的jdk版本2.只需要替换原来启动命令中的java路径和jenkins.war包即可原来版本jenkins的启动命令/etc/alternatives/java -Dcom.sun.akuma.Daemon=daemonized -Djava.awt.headless=true -DJENKINS_HOME=/var/lib/jenkins -jar /usr/lib/…

企业消费管理再进阶:SIMPLE模型帮你选择服务商

公司上万名员工每天满世界飞,差旅应该怎么管?员工出差、加班,每天数万单打车费用,怎么管?招待用餐和员工用餐,如何做到能成本更低,体验更好? 包括差旅、招待用餐、员工用餐、用车、福利等,都是企业消费的核心场景。在当前的经济形势下,企业焦点已经从单纯追求用户规模…

鸿蒙NEXT开发案例:保质期计算

【引言】 保质期计算应用是一个基于鸿蒙NEXT框架开发的数字和文本统计组件。用户可以输入商品的生产日期和保质期天数,应用会自动计算并展示相关信息,包括保质状态、剩余天数、生产日期和到期日期。 【环境准备】 • 操作系统:Windows 10 • 开发工具:DevEco Studio NEXT B…

rasa 最简单对话实现

rasa对话的最简单实现,涉及到了 domain.yml、data\nlu.yml、data\rules.yml 等文件。1.1 简单实现 1.1.1 定义意图和实体 最简单的就是 data/nlu.yml 中编辑 version: "3.1"nlu: - intent: greetexamples: |- 你好- 嗨- 早上好- 晚上好- intent: goodbyeexamples: |…

postgres备份与恢复

一、脚本说明1.环境 docker部署的postgres服务端,宿主机安装postgres客户端,使用命令进行备份恢复2.数据库备份: 使用 pg_dump 命令来备份数据库,并将其压缩为 .sql.gz 或者.tar.gz 格式。 在备份时会包含创建数据库的语句。3.备份清理: 使用 find 命令清理超过指定天数(…

obsidian+picgo+chevereto+picgo图床 笔记文档图片自动上传

简介 obsidian,一款知识管理工具,它支持Markdown格式,所有你的思维、笔记和灵感都能在一个地方相互连接,形成一个井然有序的知识网络。 用obsidian 编辑文本,图片保存本地很大,我们上传到图床,减小文件大小方便不同工具打开使用文本,减小文本空间。文档方传送迁移。 ob…

win10给python起一个别名p

1、安装python 自行安装好python,确保安装成功。2、编写bat脚本 在任意目录(我的目录是:C:\ZProgram\p_bat)编写一个脚本,脚本名称为:p.bat,脚本内容如下: @echo off python %*3、添加环境变量 3.1、将python安装的位置添加到环境变量(系统环境变量)Path 中 3.2、将脚…

转载:【AI系统】CANN 算子类型

算子是编程和数学中的重要概念,它们是用于执行特定操作的符号或函数,以便处理输入值并生成输出值。本文将会介绍 CANN 算子类型及其在 AI 编程和神经网络中的应用,以及华为 CANN 算子在 AI CPU 的详细架构和开发要求。 算子基本介绍 一元算子通过对单个操作数进行操作,如取…

四个强大的 Salesforce 开源替方案(附成本对比)

探索 Salesforce CRM 的最佳开源替代方案。了解像 NocoBase 这样的工具如何为寻求强大 CRM 解决方案的企业提供灵活定制和高性价比。关于 Salesforce Salesforce 于1999 年在美国旧金山创立,作为最早一批提供软件即服务(SaaS) 的公司之一,Salesforce 开创了基于云计算的商业…

转载:【AI系统】混合并行

混合并行(HybridParallel)是一种用于分布式计算的高级策略,它结合了数据并行和模型并行的优势,以更高效地利用计算资源,解决深度学习中的大模型训练问题。混合并行不仅能提高计算效率,还能在有限的硬件资源下处理更大的模型和数据集。在深度学习中,数据并行和模型并行各…

转载:【AI系统】张量并行

在大模型的训练中,单个设备往往无法满足计算和存储需求,因此需要借助分布式训练技术。其中,模型并行(Model Parallelism, MP)是一种重要的方法。模型并行的基本思想是将模型的计算任务拆分到不同的设备上执行,以提高训练效率和处理更大规模的模型。下面将重点介绍模型并行…