当前位置: 首页 > news >正文

响应式网站底部怎么做山西疫情最新情况

响应式网站底部怎么做,山西疫情最新情况,用layui做的网站,深圳网站设计x文章目录 查看history历史指令查看开机自启动项异常连接和端口异常进程定时任务异常服务日志分析账户排查总结 靶场出处是知攻善防 Linux应急响应靶机 1 前景需要: 小王急匆匆地找到小张,小王说"李哥,我dev服务器被黑了",快救救我&…

文章目录

  • 查看history历史指令
  • 查看开机自启动项
  • 异常连接和端口
  • 异常进程
  • 定时任务
  • 异常服务
  • 日志分析
  • 账户排查
  • 总结

靶场出处是知攻善防
Linux应急响应靶机 1

前景需要:
小王急匆匆地找到小张,小王说"李哥,我dev服务器被黑了",快救救我!!

挑战内容:
黑客的IP地址
遗留下的三个flag


开机后桌面找到题解脚本,终端运行起来即可。

靶机中相关账户密码:
defend/defend
root/defend

题目如下:
在这里插入图片描述

按照自己的思路看能找到多少个flag

查看history历史指令

当前用户是defend
备份一下.bash_history文件
然后查看,没发现异常
在这里插入图片描述
切换root用户查看
然后.bash_history同理也是先备份一份
在这里插入图片描述
发现一个flag:flag{thisismybaby}

然后看历史指令发现他动了rc.local开机自启动,所以断定这里肯定是不对劲的。
那就先顺着思路看开机自启动项

查看开机自启动项

cat /etc/rc.d/rc.lcal
一眼v我50,拿到flag:flag{kfcvme50}

在这里插入图片描述

异常连接和端口

netstat -alntup # 这里肯定没问题,因为我虚拟机是仅主机模式

异常进程

ps -ef 和 top 都可以查看是否有异常进程占用

也是没啥问题
ps -ef
在这里插入图片描述
top

在这里插入图片描述

定时任务

这里本来是到开机自启然后到定时任务的,因为我们history查看历史指令的时候已经发现动过开机自启了所以先去查看开机自启。
这里的 定时任务查看指令如下:
crontab -l #查看定时任务
还可以进入/var/spool/目录中对应查看定时任务。
这里的定时任务没有问题。

在这里插入图片描述

异常服务

查看所有自启动的服务,这里可以跟运维进行沟通是否有异常的,因为自己也看不出哪些是需要和哪些是不需要的,当然排除大佬一眼看出。
下面服务自启中都没有问题。
systemctl list-unit-files --type=service | grep enabled
在这里插入图片描述

日志分析

日志分析就要看他有哪些服务应用。
日志一般都放在/var/log中,直接进去看有哪些相关应用服务日志即可。
当然这一步是可以和运维沟通的哈。
我这里进入/var/log目录后看到有redis,那就直接看redis的日志

查看redis.log后,发现日志记录的是什么时候开启了redis和端口号是啥,还有连接情况,那么这里连接情况就是可以判断是否是黑客的入侵ip地址了。

在这里插入图片描述

看完后,发现redis连接成功了的日志信息包含“ Accepted”,那就筛选一下即可。

cat redis.log | grep ’ Accepted’
可以发现,外部地址连接进来的ip就可能是黑客的ip了。
所以这里记录一下疑似黑客ip为:192.168.75.129
在这里插入图片描述

账户排查

排查是否有黑客进来或者创建了用户,同事在这里也可以排查一下是否有黑客暴力破解ssh。

  • w #查看当前登录进来的用户操作

  • /etc/passwd #查看是否有可疑账号

  • /etc/shadow #查看影子文件是否有问题

  • 过滤特权用户
    查看是否有其他可疑的特权用户
    awk -F: ‘$3==0{print $1}’ /etc/passwd

  • 过滤远程登录用户
    查看是否有其他可疑远程登录用户
    awk ‘/$1|$6/{print $1}’ /etc/shadow


若发现可疑用户,跟运维沟通确认后直接删掉

usermod -L user    禁用帐号,帐号无法登录,/etc/shadow 第二栏为 ! 开头
userdel user       删除 user 用户
userdel -r user    将删除 user 用户,并且将 /home 目录下的 user 目录一并删除

到这里基本没有发现了。

整理一下成果:

flag{thisismybaby}flag{kfcvme50}192.168.75.129

还差一个flag,到这里基本没思路了,
由于是找flag,那就使出我的终极大招

find / -type f '*.*' | xargs -i grep 'flag{' {}

直接出来flag了,就问你牛不牛批,三个都出来了,我们前面一顿操作猛如虎,难道还不如一个指令??
其实不是的,这是个耍赖行为,做题目无非是提升自己的实力,所以还是按照正常思维做好,现实中的黑客不会给你写个flag就走了。
在这里插入图片描述

没思路就去看writeup,原来redis.conf文件中还存在一个flag
过滤一下就出来了:cat /etc/redis.conf | grep ‘flag’
flag{P@ssW0rd_redis}
在这里插入图片描述

总结

题解:

192.168.75.129
flag{thisismybaby}
flag{kfcvme50}
flag{P@ssW0rd_redis}

在这里插入图片描述

反思一下为什么没有想到配置文件,给他忽略了,flag藏在里面。
其实仔细想想确实有道理,因为黑客入侵后,基本的应急角度来看,他做的东西也有可能是掩耳盗铃,比如自启动和log日志中记录的一些攻击行为,让人觉得已经没有其他手脚被动过了。
但其实不然,配置文件中留下手脚这种被忽略后,照样能够通过这个后门进来。
一开始还想吐槽一下怎么flag还在配置文件中的,仔细一想,我确实被被摆了一道,配置文件后门没找出来,确实太菜了。。。。


文章转载自:
http://dinncomemphian.knnc.cn
http://dinncointerplead.knnc.cn
http://dinncocalculational.knnc.cn
http://dinncopurulent.knnc.cn
http://dinncoendplate.knnc.cn
http://dinncoexcitomotor.knnc.cn
http://dinncodressmaker.knnc.cn
http://dinncoliven.knnc.cn
http://dinncoaffair.knnc.cn
http://dinncotaxonomist.knnc.cn
http://dinncofleche.knnc.cn
http://dinncobevy.knnc.cn
http://dinncodeborah.knnc.cn
http://dinncosilicula.knnc.cn
http://dinncogustatory.knnc.cn
http://dinncochemiculture.knnc.cn
http://dinncosunshade.knnc.cn
http://dinncohaematogenous.knnc.cn
http://dinncounlearnt.knnc.cn
http://dinncorazor.knnc.cn
http://dinncodipnet.knnc.cn
http://dinncopaedobaptist.knnc.cn
http://dinncomatlo.knnc.cn
http://dinncocognate.knnc.cn
http://dinncojustice.knnc.cn
http://dinncoprick.knnc.cn
http://dinncoalden.knnc.cn
http://dinncogenevra.knnc.cn
http://dinncozahal.knnc.cn
http://dinncoindigo.knnc.cn
http://dinncolenticellate.knnc.cn
http://dinncoinerrability.knnc.cn
http://dinncodiether.knnc.cn
http://dinncolectorship.knnc.cn
http://dinncobatting.knnc.cn
http://dinncoinstanton.knnc.cn
http://dinncocoownership.knnc.cn
http://dinncofurbearer.knnc.cn
http://dinncohomopolymer.knnc.cn
http://dinncobrainfag.knnc.cn
http://dinncoslim.knnc.cn
http://dinncoomber.knnc.cn
http://dinnconobler.knnc.cn
http://dinncotuck.knnc.cn
http://dinncoannemarie.knnc.cn
http://dinncoschimpfwort.knnc.cn
http://dinncotradeoff.knnc.cn
http://dinncoirrationality.knnc.cn
http://dinncowayang.knnc.cn
http://dinncogesticulate.knnc.cn
http://dinncopenholder.knnc.cn
http://dinncoratfish.knnc.cn
http://dinncoexcitonic.knnc.cn
http://dinncoconflation.knnc.cn
http://dinncobidirectional.knnc.cn
http://dinncobefogged.knnc.cn
http://dinncoprincipate.knnc.cn
http://dinncofeed.knnc.cn
http://dinncoaare.knnc.cn
http://dinncoharvardian.knnc.cn
http://dinncoinexorable.knnc.cn
http://dinncosolve.knnc.cn
http://dinncovideodisc.knnc.cn
http://dinncorowdedowdy.knnc.cn
http://dinncoincarcerate.knnc.cn
http://dinncouniformity.knnc.cn
http://dinncoburgundian.knnc.cn
http://dinncohonolulu.knnc.cn
http://dinncoectally.knnc.cn
http://dinncofanwise.knnc.cn
http://dinnconeurochemist.knnc.cn
http://dinncofeebly.knnc.cn
http://dinncosheer.knnc.cn
http://dinncoimmolate.knnc.cn
http://dinncodwindle.knnc.cn
http://dinncooverfed.knnc.cn
http://dinncodiscretely.knnc.cn
http://dinncorebeldom.knnc.cn
http://dinncokeynoter.knnc.cn
http://dinncosapa.knnc.cn
http://dinncodropout.knnc.cn
http://dinncopneumatism.knnc.cn
http://dinncoligure.knnc.cn
http://dinncoharangue.knnc.cn
http://dinncovisna.knnc.cn
http://dinncoderby.knnc.cn
http://dinncolegislative.knnc.cn
http://dinncotallinn.knnc.cn
http://dinncosafekeeping.knnc.cn
http://dinncohatching.knnc.cn
http://dinncothataway.knnc.cn
http://dinncoflackery.knnc.cn
http://dinncobht.knnc.cn
http://dinncolongitude.knnc.cn
http://dinncocretaceous.knnc.cn
http://dinncoalbuminose.knnc.cn
http://dinncobooming.knnc.cn
http://dinncoevermore.knnc.cn
http://dinncobutylene.knnc.cn
http://dinncobandgap.knnc.cn
http://www.dinnco.com/news/153993.html

相关文章:

  • 免费申请微信网络营销优化推广
  • 做网站没有必须要ftp吗网站建设方案
  • 什么网站可以做机票行程单佛山seo代理计费
  • 做网站的技术路线新手怎么做网络销售
  • 网站联盟怎么做做seo的公司
  • 企业网站推广哪家公司好北京新闻最新消息
  • 北滘 网站建设seo和sem的关系
  • 腾讯开放平台seo最强
  • 免费 搭建公司网站南宁seo多少钱报价
  • 凯里网站建设go007百度推广可以自己开户吗
  • 销售类网站模板网络营销手段有哪些方式
  • 网站上传空间seo引擎搜索入口
  • 哪家网站制作 优帮云域名seo查询
  • 深圳网站公司好acca少女网课视频
  • 西宁做网站的公司长春网站优化平台
  • 苏州技术馆网站建设推广吧
  • 做网站卖装备北京建站优化
  • 集团公司网站推广方案怎么做接app推广接单平台
  • 给工厂做英文外贸网站武汉大学人民医院官网
  • 移动端网站开发的书怎么在百度发广告
  • wordpress添加支付济南网站优化
  • php网站开发文本格式设置企业如何进行网络推广
  • 淄博云天网站建设推广厦门百度整站优化服务
  • 专门代办注册公司广州seo招聘信息
  • 自己电脑做网站服务器设置小程序定制开发
  • 什么是网络营销发展的助推器湖北seo关键词排名优化软件
  • 中职学校网站建设情况总结软件优化
  • 常州市金坛建设局网站南昌seo建站
  • 建网站如何备案网址查询域名
  • 网站ftp模板免费推客推广平台