当前位置: 首页 > news >正文

应急响应靶机-Linux(1)

挑战内容

账户密码:defend/defend

Root/defend

  • 黑客的IP地址
  • 遗留下的三个flag

1、按正常思路来走,先登录一手因已经给出root账户密码,先查看一手执行过的命令,发现一个flag值并且看到他往期编辑了一个文件,咱们顺便进去看看

2、成功找到第二个flag

3、还剩一个flag一般都是藏在某一个文件里面,这个需要时间或者经验,咱们可以先进全局搜索,发现没有名称为flag的文件或者txt文件藏了flag的,所以猜测可能会藏在其他后缀的文件里面,一般linux比较常见的还有.conf\.d\.secrets或者是日志文件.log里面,咱们就一个个看,后在.conf中查找到

4、现在咱们就需要去查找黑客的ip地址了,按照惯例先看下日志,这时就有人会说了var/log里面这么多文件该难不成一个个看,一个个翻吗?这个有技巧的,都说了是ip地址一般的黑客ip要不是10开头要不是192什么什么开头,咱们直接开猜,或者是有什么标志性文件可以优先查看

有一说一10的东西怎么这么多后面搜索192查找到了,但是有时候也可能不是这两个可能是其他的不可能一个个的去搜索,这样会很费时间

5、那么咱们可以直接查找所有的ip类型的地址,有人就会说了怎么分辨哪个是黑客的ip地址呢,其实一般出现的最多的就是黑客的ip地址

,然后咱们就按照多少顺序去查看日志,以便确定黑客的ip地址如果是提交ip地址的话,可以一个个试错

相关文章:

  • 数据结构*包装类泛型
  • C语言进阶之指针
  • CMD命令行笔记
  • 数据库实验:分组查询与聚集函数的使用
  • Vue3状态管理深度实战:Pinia架构设计与企业级应用
  • C#核心学习(十六)面向对象--关联知识点(2)string和Stringbuilder
  • 案例驱动的 IT 团队管理:创新与突破之路: 第四章 危机应对:从风险预见到创新破局-4.1.3重构过程中的团队士气管理
  • 202524 | 分布式事务
  • 《基于 RNN 的股票预测模型代码优化:从重塑到直接可视化》
  • 设计模式——抽象工厂模式总结
  • AcWing 6093. 不互质子序列
  • ubuntu 安装samba
  • 奇葩问题:PGPOOL自动容灾切换,主备不生效原因
  • 部署YUM仓库
  • 卡码网55:右旋字符串
  • 【android bluetooth 框架分析 02】【Module详解 3】【HciHal 模块介绍】
  • 【tRPC-go】message、context相关源码设计思路
  • vue 入门:生命周期
  • 【第16届蓝桥杯C++C组】--- 数位倍数
  • Leetcode:二叉树
  • 七部门联合发布《终端设备直连卫星服务管理规定》
  • 神舟十九号航天员乘组平安抵京
  • 莫名的硝烟|“我们最好记住1931年9月18日这个日子”
  • “上博号”彩绘大飞机今日启航:万米高空传播中国古代文化
  • 普京与卢卡申科举行会晤,将扩大在飞机制造等领域合作
  • 言短意长|政府食堂、停车场开放的示范效应