玄機平臺應急響應—Linux入侵排查

1、前言

這篇文章主要說一下linux的入侵排查,也就是說當你的服務器已經被入侵的時候,該如何去排查使其恢復正常。下面是排查的步驟,但是實際情況往往更為復雜,需要進一步來分析,而不是無腦的按照步驟來敲就完事了。

檢查系統賬戶安全、排查可疑賬號、新增賬號
檢查歷史命令
檢查異常的端口檢查異常進程
檢查開機啟動項、定時任務和服務,這幾個都是攻擊者維持權限的慣用手段
檢查異常文件、后門
檢查系統日志
檢查web日志
文件修改日期

2、玄機平臺實戰

因為我也搞不到現實中被入侵的服務器,所以就用玄機平臺上面的靶機來演示一下吧,在這里感謝劉健師兄送我的邀請碼。

2.1、flag1

一樣ssh連接上主機,然后看看它flag的要求。

先排查一下木馬吧,怎么排查上一篇文章有說,直接搜出三個木馬。或者你直接把文件下載下來,然后丟到阿里伏魔上面去檢測也行。

find / -name "*.php" | xargs grep "eval" -ls

打開1.php,里面的密碼就是我們的第一個flag。(有點蒙,居然這么簡單)

flag{1}

2.2、flag2

flag2是要找不死馬的密碼,很顯然.shell.php是由index.php生成的不死馬。直接打開就可以獲得密碼了。

flag2{hello}

2.3、flag3

第三個flag是找到不死馬是由哪個文件生成的,上面說過了是index.php生成的。

flag{index.php}

2.4、flag4

這個flag說黑客留下了一個木馬,那么我估計就是這個shell(1).elf了。

要我們找到黑客服務器的ip,那么我們直接運行這個木馬然后看它連接情況不就好了。

chomod 777 shell\(1\).elf  \\加斜杠是為了轉義括號,不然命令會報錯
./shell\(1\).elf

然后查看木馬的連接情況,可以看到木馬連接的IP,也就是黑客的服務器IP。

flag{10.11.55.21}

netstat -anp

2.5、flag5

這個不用多說了。

flag{3333}

3、總結

這個靶機比較簡單,體現不出什么來。實際情況都是很復雜滴,有機會接觸到再分享吧。

最后,以上僅為個人的拙見,如何有不對的地方,歡迎各位師傅指正與補充,有興趣的師傅可以一起交流學習。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/19211.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/19211.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/19211.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

HAL庫使用FreeRTOS實時操作系統時配置時基源(TimeBase Source)

需要另外的定時器,用systic的時候生成項目會有警告 https://blog.51cto.com/u_16213579/10967728

同比和環比

1、概述 同比和環比是兩種常見的數據分析方法,用于衡量數據在不同時間段的變化情況。通過同比和環比的計算,可以更清晰地了解數據在不同時間段的增長或下降情況,從而為決策提供依據。 2、同比 同比(Year-on-Year, YoY&#xff09…

05-28 周二 TTFT, ITL, TGS 計算過程以及LLama2推理代碼調試過程

05-28 周二 LLama2推理代碼調試過程 時間版本修改人描述2024年5月28日15:03:49V0.1宋全恒新建文檔 簡介 本文主要用于求解大模型推理過程中的幾個指標: 主要是TTFT,ITL, TGS 代碼片段 import osdata_dir "/workspace/models/" m…

獲取 Excel 單元格的條件格式是否成立及其改變后的屬性(如背景顏色)

獲取 Excel 單元格的條件格式是否成立及其改變后的屬性(如背景顏色),直接通過 VSTO API 是有挑戰的,因為條件格式的實際應用效果在 Excel 的內部邏輯中,并不直接暴露給外部 API。盡管如此,可以通過一些工作…

unity中的常用屬性修飾符

unity中的常用屬性修飾符 一、前言二、常用修飾符三、結語 一、前言 在做unity開發編輯腳本的時候經常會用到屬性修飾符,使開發調試更加便捷。初學者見過最多的莫過于[Header("標題文本")]了吧,除此之外其實還有很多,這篇文章列舉說…

MFC工控項目實例一主菜單制作

1、本項目用在WIN10下安裝的vc6.0兼容版實現。創建項目名為SEAL_PRESSURE的MFC對話框。在項目res文件下添加相關256色ico格式圖片。 2、項目名稱:密封壓力試驗機 主菜單名稱: 系統參數 SYS_DATA 系統測試 SYS_TEST 選擇型號 TYP_CHOICE 開始試驗 TES_STA…

sdbusplus:通過文件描述符傳遞數據

有的時候需要傳遞大量的數據,如果將數據通過dbus傳遞,會消耗大量的帶寬。可以通過傳遞一個文件描述符替代傳遞數據: 以下的service通過文件描述符接收數據: //fd_service.cpp #include <sdbusplus/asio/connection.hpp> #include <sdbusplus/asio/object_server…

U盤無法打開?數據恢復與預防措施全解析

在日常生活和工作中&#xff0c;U盤已成為我們存儲和傳輸數據的重要工具。然而&#xff0c;有時我們會遇到U盤無法打開的情況&#xff0c;這無疑給我們帶來了諸多不便。本文將深入探討U盤打不開的現象、原因及解決方案&#xff0c;并分享如何預防此類問題的發生。 一、U盤無法訪…

Java實現對象存儲的4種方式(本地對象存儲、MINIO、阿里云OSS、FastDFS)

文章目錄 Java實現對象存儲的3中方式1、概述2、本地對象存儲2.1 配置本地文件相關信息2.2 通用映射配置 ResourcesConfig2.3 文件上傳業務 LocalSysFileServiceImpl2.4 上傳接口2.5 演示 3、MINIO3.1 依賴3.2 配置3.3 配置連接信息3.4. MINIO文件上傳業務3.5 文件上傳下載接口3…

學生管理系統 面向對象

創建一個實例對象后 把實例對象添加到列表后 每次遍歷列表 都能獲得一個實例對象 然后就可以使用實例對象的屬性和方法了 學生管理系統 面向對象 兩個類 學生管理類 學生類 # 學生類 # 屬性 姓名 電話 class Student:def __init__(self, name, phone):self.name nameself.phon…

各大翻譯軟件代碼——潯川AI翻譯研發社團

一、前言 有道翻譯API&#xff08;主要推薦&#xff09; 百度翻譯API&#xff08;需要申請key與密鑰&#xff0c;每月100萬免費字符&#xff09; 谷歌翻譯API&#xff08;需要梯子&#xff0c;而且不穩定&#xff0c;不推薦&#xff09; 二、代碼 1、有道翻譯 def is_Chi…

高性價比、超強功能的開源工單解決方案

在企業日常運營中&#xff0c;工單管理系統是不可或缺的工具。高效的工單管理不僅能提升工作效率&#xff0c;還能顯著提高客戶滿意度。今天&#xff0c;我們為您推薦搭貝工單派單系統——一款超高性價比、功能齊全的開源工單管理系統。 &#x1f50d; 為什么選擇搭貝工單派單…

LangChain入門開發教程(一):Model I/O

官方文檔&#xff1a;https://python.langchain.com/docs/get_started/introduction/ LangChain是一個能夠利用大語言模型&#xff08;LLM&#xff0c;Large Language Model&#xff09;能力進行快速應用開發的框架&#xff1a; 高度抽象的組件&#xff0c;可以像搭積木一樣&a…

Nginx R31 doc-17-debugging 調試

前言 大家好&#xff0c;我是老馬。很高興遇到你。 我們為 java 開發者實現了 java 版本的 nginx https://github.com/houbb/nginx4j 如果你想知道 servlet 如何處理的&#xff0c;可以參考我的另一個項目&#xff1a; 手寫從零實現簡易版 tomcat minicat 手寫 nginx 系列 …

【PB案例學習筆記】-13 徒手做個電子時鐘

寫在前面 這是PB案例學習筆記系列文章的第11篇&#xff0c;該系列文章適合具有一定PB基礎的讀者。 通過一個個由淺入深的編程實戰案例學習&#xff0c;提高編程技巧&#xff0c;以保證小伙伴們能應付公司的各種開發需求。 文章中設計到的源碼&#xff0c;小凡都上傳到了gite…

python基礎-數據結構-leetcode刷題必看-queue---隊列-python的底層構建

文章目錄 隊列雙端隊列 deque底層存儲deque接口1. __init__(self, iterable: Iterable[_T], maxlen: int | None None) -> None2. append(self, __x: _T) -> None3. appendleft(self, __x: _T) -> None4. copy(self) -> Self5. count(self, __x: _T) -> int6. …

java項目啟動報錯

java項目啟動報錯&#xff1a;java: java.lang.NoSuchFieldError: Class com.sun.tools.javac.tree.JCTree$JCImport does not have member field ‘com.sun.tools.javac.tree.JCTree qualid’ 原因&#xff1a;編譯和運行的版本不一樣 點擊idea文件 點擊項目結構 把這兩個版本…

軟件架構設計屬性之一:功能性屬性淺析

引言 軟件架構設計屬性中的功能性屬性是評估軟件架構是否滿足其預定功能需求的關鍵指標。功能性屬性確保軟件能夠執行其設計中的任務&#xff0c;并提供所需的服務。以下是對軟件架構設計中功能性屬性的淺析&#xff1a; 一、定義 功能性屬性是指軟件系統所具備的功能特性&a…

解決Android studio 一直提示下載gradle-xxx-all.zip問題

今天用AndroidStdiod打開一個新工程的時候&#xff0c;發現項目一直卡在正在下載gradle-xxx-all.zip的任務上&#xff0c;網絡出奇的慢&#xff0c;即使配了VPN也無濟于事&#xff0c;于是按照以往經驗&#xff1a;將gradle-xxx-all.zip下載到.gradle\gradle\wrapper\dists目錄…

【ESP32之旅】ESP32 PlatformIO 固件單獨燒錄

背景 有時候使用PIO編寫的代碼需要發給客戶去驗證&#xff0c;相比較于發送源碼直接發送bin文件&#xff0c;更加的安全而且高效。不用擔心源碼的泄漏&#xff0c;也不用幫客戶配置PIO環境。 操作方法 1.編譯 首先進行代碼編譯&#xff0c;如編譯成功會在 .pio\build\airm2…