應急響應靶機-web2-知攻善防實驗室

題目:

前景需要:小李在某單位駐場值守,深夜12點,甲方已經回家了,小李剛偷偷摸魚后,發現安全設備有告警,于是立刻停掉了機器開始排查。

這是他的服務器系統,請你找出以下內容,并作為通關條件:

攻擊者的IP地址(兩個)?
攻擊者的webshell文件名?
攻擊者的webshell密碼?
攻擊者的偽QQ號?
攻擊者的偽服務器IP地址?
攻擊者的服務器端口?
攻擊者是如何入侵的(選擇題)?
攻擊者的隱藏用戶名?

相關賬戶密碼 用戶:administrator 密碼:Zgsf@qq.com

解題:

攻擊者的IP地址(兩個)?

直接打開審日志,看了一圈,發現上面光目錄掃描,往下看發現存在了一個system.php的文件,有點可疑

用D盾掃描,可疑文件ststem.php

打開

那么攻擊者的ip地址就出來了

192.168.126.135

先看看有沒有隱藏用戶

查看注冊表編輯器

發現隱藏用戶hack887$

在日志查看器中查看有沒有創建這個用戶的ip地址

計算機管理>Windows日志>安全

第二個ip地址192.168.126.129


攻擊者的webshell文件名?

?system.php


攻擊者的webshell密碼?

hack6618


攻擊者的偽QQ號?

偽qq號 777888999321


攻擊者的偽服務器IP地址?

FileRecv文件夾內為接收的文件,frp 內網穿透工具,查看配置文件frpc.ini

偽服務器ip256.256.66.88


攻擊者的服務器端口?

端口65536


攻擊者是如何入侵的(選擇題)?

FTP 服務日志記錄顯示,存在大量登錄失敗的情況,攻擊者使用相同 IP 地址進行暴力破解,試圖通過猜測用戶名和密碼組合來獲取訪問權限。查看 FTP 日志路徑 “C:\phpstudy_pro\Extensions”,發現攻擊者還搜索后門文件,可能是通過 FTP 服務上傳的,從而進一步判斷攻擊者是通過 FTP 服務入侵的。

FTP 服務入侵


攻擊者的隱藏用戶名?

hack887

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/82686.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/82686.shtml
英文地址,請注明出處:http://en.pswp.cn/web/82686.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Python制作史萊姆桌面寵物!可愛的

史萊姆桌面寵物 一個可愛的桌面史萊姆寵物,它會在您的任務欄上移動并提供可視化設置界面。 這里寫目錄標題 史萊姆桌面寵物功能特點安裝與運行直接運行方式創建可執行文件 使用說明自定義GIF說明打包說明開源地址 功能特點 可愛的史萊姆在任務欄上自動移動支持…

vue3 自動導入自己的js文件中的函數

vue3 自動導入自己的js文件中的函數 vite.config.js import AutoImport from unplugin-auto-import/viteexport default defineConfig({resolve: {alias: {: fileURLToPath(new URL(./src, import.meta.url))}},plugins: [vue(),AutoImport({imports: [vue, vue-router, pini…

Mobile App UI自動化locator

在開展mobile app UI層自動化測試時,編寫目標元素的locator是比較耗時的一個環節,弄清楚locator背后的邏輯,可以有效降低UI層測試維護成本。此篇博客以webdriverioappium作為UI自動化工具為例子,看看有哪些selector方法&#xff0…

44、web實驗-后臺管理系統基本功能

44、web實驗-后臺管理系統基本功能 “44、web實驗-后臺管理系統基本功能”通常指的是在Web開發學習過程中,關于構建后臺管理系統的實踐環節,主要涉及實現一個具備基本功能的后臺管理系統。以下是該實驗的主要內容: #### 實驗目標 - 掌握后臺管…

【Flask】:輕量級Python Web框架詳解

什么是Flask? Flask是一個用Python編寫的輕量級Web應用框架。它被稱為"微框架"(microframework),因為它核心簡單但可擴展性強,不強制使用特定的項目結構或庫。Flask由Armin Ronacher開發,基于Werkzeug WSGI工具包和Jin…

MAC電腦怎么通過觸摸屏打開右鍵

在Mac電腦上,通過觸摸屏打開右鍵菜單的方法如下: 法1:雙指輕點:在觸控板上同時用兩根手指輕點,即可觸發右鍵菜單。這是Mac上常用的右鍵操作方法。 法2:自定義觸控板角落:可以設置觸控板的右下角或左下角作為右鍵區域…

AI煉丹日志-26 - crawl4ai 專為 AI 打造的爬蟲爬取庫 上手指南

點一下關注吧!!!非常感謝!!持續更新!!! Java篇: MyBatis 更新完畢目前開始更新 Spring,一起深入淺出! 大數據篇 300: Hadoop&…

java32

1.反射 獲取類: 獲取構造方法: 獲取權限修飾符: 獲取參數信息: 利用反射出來的構造器來創建對象: 獲取成員變量: 獲取成員方法: 綜合練習: 動態代理:

OpenStack組件:放置服務(Placement)安裝

OpenEuler的安裝_openeuler5.1.0-249-CSDN博客 OpenStack云計算平臺基礎環境準備_openstack基礎環境配置-CSDN博客 OpenStack組件:鏡像服務(Glance)安裝-CSDN博客 OpenStack組件:認證服務(Keystone)安裝…

整合swagger,以及Knife4j優化界面

因為是前后端項目&#xff0c;需要前端的參與&#xff0c;所以一個好看的接口文檔非常的重要 1、引入依賴 美化插件其中自帶swagger的依賴了 <dependency><groupId>com.github.xiaoymin</groupId><artifactId>knife4j-openapi3-spring-boot-starter&…

STM32——CAN總線

STM32——CAN總線 1. CAN總線基礎概念 1.1 CAN總線簡介 控制器局域網&#xff08;Controller Area Network, CAN&#xff09;是由Bosch公司開發的串行通信協議&#xff0c;專為汽車電子和工業控制設計&#xff0c;具有以下核心特性&#xff1a; 多主控制架構&#xff1a;所有…

什么是數據傾斜?如何優化?

什么是數據傾斜?如何優化? 一、數據傾斜的定義與表現 數據傾斜是指在大規模數據處理系統中,數據分布嚴重不均勻的現象,導致某些計算節點負載遠高于其他節點。這種現象在分布式計算框架(如Hadoop、Spark)和分布式數據庫(如Hive、HBase)中尤為常見。 關鍵特征:少數節點…

大模型數據流處理實戰:Vue+NDJSON的Markdown安全渲染架構

在Vue中使用HTTP流接收大模型NDJSON數據并安全渲染 在構建現代Web應用時&#xff0c;處理大模型返回的流式數據并安全地渲染到頁面是一個常見需求。本文將介紹如何在Vue應用中通過普通HTTP流接收NDJSON格式的大模型響應&#xff0c;使用marked、highlight.js和DOMPurify等庫進…

第11期_網站搭建_極簡云 單碼網絡驗證修復版本 虛擬主機搭建筆記

系統搭建環境 1、Nginx 最佳 2、php 7.2 3、MySql 5.6 后臺地址 域名/admin 后臺賬號 admin 密碼 123456 我使用寶塔面板的后門校驗&#xff0c;沒有發現有后門的現象&#xff0c;使用的話&#xff0c;建議再次核查一下。也希望各位 有能力的也核查一下。 夸克網盤下載地址&…

.net ORM框架dapper批量插入

.NET ORM 框架 Dapper 批量插入全解析 在 .NET 開發中&#xff0c;與數據庫交互是常見需求。Dapper 作為輕量級的 ORM&#xff08;對象關系映射&#xff09;庫&#xff0c;在簡化數據庫交互方面表現出色。今天我們就來深入探討 Dapper 實現批量插入的幾種方法。 為什么需要批…

虛擬機CentOS 7 網絡連接顯示“以太網(ens33,被拔出)“、有線已拔出、CentOS7不顯示網絡圖標

文章目錄 一、問題描述二、解決方法1、查看網絡連接方式2、開啟相關服務3、確認虛擬機網絡連接 一、問題描述 問題描述&#xff1a;在VmWare中安裝CentOS7, 啟動后界面不顯示網絡的圖標。 在GONE桌面—》設置中找到網絡設置&#xff0c;發現顯示線纜已拔出。 二、解決方法 …

安卓Compose實現魚骨加載中效果

安卓Compose實現魚骨加載中效果 文章目錄 安卓Compose實現魚骨加載中效果背景與簡介適用場景Compose骨架屏與傳統View實現對比Shimmer動畫原理簡介常見問題與優化建議參考資料 本文首發地址 https://h89.cn/archives/404.html 背景與簡介 在移動應用開發中&#xff0c;加載中占…

基于C++處理Modbus報文的完整指南

目錄 &#x1f4e6; 一、Modbus報文結構解析1. RTU模式幀格式2. TCP模式幀格式 &#x1f527; 二、C實現方案與庫選擇示例1&#xff1a;libmodbus讀取保持寄存器 (TCP) ?? 三、核心處理技術1. 報文構建與發送2. 響應解析與錯誤處理3. 數據類型轉換 &#x1f680; 四、高級應用…

【性能調優系列】深入解析火焰圖:從基礎閱讀到性能優化實戰

博客目錄 一、火焰圖基礎&#xff1a;結構與閱讀方法二、深入分析火焰圖&#xff1a;關鍵觀察點與性能瓶頸識別1. 識別最寬的函數塊2. HTTP 請求處理分析3. 數據庫操作分析4. 業務邏輯分析 三、性能優化實戰&#xff1a;從火焰圖到解決方案1. 線程池性能優化2. 數據庫訪問優化3…

基于 OpenCV 和 DLib 實現面部特征調整(眼間距、鼻子、嘴巴)

摘 要 本文介紹如何利用Dlib面部特征點檢測和OpenCV圖像處理技術&#xff0c;通過Python實現面部特征的精準調整。我們將以改變眼間距為例&#xff0c;演示包括地標檢測、三角剖分變形等關鍵技術&#xff0c;該方法可擴展至嘴唇、眉毛等面部特征的調整。 技術棧 Python 3.8 …