当前位置: 首页 > news >正文

第二章 日志分析-apache日志分析(玄机系列)

简介

账号密码 root apacherizhi
ssh root@IP
1、提交当天访问次数最多的IP,即黑客IP:
2、黑客使用的浏览器指纹是什么,提交指纹的md5:
3、查看包含index.php页面被访问的次数,提交次数:
4、查看黑客IP访问了多少次,提交次数:
5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

1、提交当天访问次数最多的IP,即黑客IP:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 | grep -Po "\b(\d+)\.(\d+)\.(\d+)\.(\d+)\b" -o |sort |uniq -c

flag{192.168.200.2}


2、黑客使用的浏览器指纹是什么,提交指纹的md5:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 | grep -P "\b192.168.200.2\b" |head

由第一题知道了黑客的IP地址,所以直接搜索,找到了浏览器的指纹

MD5进行编码处理:

flag{2d6330f380f44ac20f3a02eed0958f66}


3、查看包含index.php页面被访问的次数,提交次数:

初次过滤了一下是27个,但是提交flag,显示错误

手动排查一下:

发现上图标记的两个不是从index这个页面进行访问的,进行排除

所以flag为:flag{25}

4、查看黑客IP访问了多少次,提交次数:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 | grep -P "\b192.168.200.2\b" |wc -l

flag{6555}


5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 |grep  "03/Aug/2023:08"|awk '{print $1}'|sort|uniq -c

::1是 IPv6 地址中表示本地回环地址的一种形式。

所以flag为:flag{5}

相关文章:

  • STM32移植U8G2
  • WPF使用SQLSugar和Nlog
  • QT —— 信号和槽(带参数的信号和槽函数)
  • C++漫溯键值的长河:map set
  • IPD研学:76页页基于IPD思想-华为需求管理培训方案【附全文阅读】
  • 【2025五一数学建模竞赛C题】社交媒体平台用户分析问题|建模过程+完整代码论文全解全析
  • [更新完毕]2025东三省A题深圳杯A题数学建模挑战赛数模思路代码文章教学:热弹性物理参数估计
  • 计算机视觉——基于树莓派的YOLO11模型优化与实时目标检测、跟踪及计数的实践
  • 前端面试宝典---webpack原理解析,并有简化版源码
  • 突破传统!TTRL如何开启大模型无监督强化学习新篇章?
  • 使用Python和Pandas实现的Snowflake权限检查与SQL生成用于IT审计
  • windows电脑端SSH连接开termux的安卓端
  • 【经管数据】上市公司企业资本要素和劳动要素投入数据(2000-2022年)
  • Java大厂硬核面试:Flink流处理容错、Pomelo JVM调优、MyBatis二级缓存穿透防护与Kubernetes服务网格实战解析
  • 博主勇闯自媒体
  • 图像加密算法概述
  • python2反编译部分
  • 油气人工地震资料信号处理中,机器学习和AI应用
  • 深入理解虚拟机与容器:原理、对比与应用场景分析
  • linux学习——数据库API创建
  • 礼来一季度净利增近三成,明星GLP-1药物替尔泊肽贡献近半收入
  • 李强签署国务院令,公布修订后的《中华人民共和国植物新品种保护条例》
  • 永辉超市回应顾客结算时被“反向抹零”:整改并补偿
  • 建设银行南昌分行引金融“活水”,精准灌溉乡村沃土
  • “五一”逃离城市计划:带上帐篷去大自然里充电
  • 比黄油年糕热量还高,这个火爆全网的甜品劝你慎吃