当前位置: 首页 > news >正文

日志分析-IIS日志分析

环境准备

https://xj.edisec.net/challenges/115

题目要求

windows系统中才有的IIS服务

既然是windows平台,当然需要rdp登录,在ssh登录失败

解题过程

phpstudy--2018站点日志.(.log文件)所在路径,提供绝对路径

Windows服务的日志一般有固定位置

一般默认在c盘的inetpub\logs\LogFiles\

c:\inetpub\logs\LogFiles
# 可以通过下面的命令快速查找 %SystemDrive%是系统环境变量 等效于 c:\ 
%SystemDrive%\inetpub\logs\LogFiles\

定位文件夹,发现两个文件夹

在W3SVC2中,找到像log日志的文件

flag{C:\inetpub\logs\LogFiles\W3SVC2}

系统web日志中状态码为200请求的数量是多少?

下载网站日志到本地,直接利用编辑器搜索关键字

flag{2315}

web日志中出现了多少种请求方法

这里需要使用awk工具(一个处理文本的工具)

awk使用方法

linux uniq 和 sort - 为之。 - 博客园

awk '{print $4}' u_ex250220.log | sort| uniq -c 
# 提取日志的第四个字段 排序(ASCII) 统计相邻重复的行并计数

flag{7}

存在文件上传漏洞的路径

在phpstudy路径下找到emlog文件夹

直接搜索emlog的相关漏洞

在日志中查找执行关键字

cat u_ex250220.log| grep "admin/plugin"

flag{/emlog/admin/plugin.php}

攻击者成功上传并且利用成功的webshell的文件名?

找到一个后门,但是答案不是这个

windows路径下还有一个,如果文件多,可以download源码,用D盾进行扫描

flag{window.php}

至此,完成所有题目。

总结

1、要了解Windows的IIS服务器日志一般存放的文件路径 c:\inetpub\logs

2、筛选日志可以使用相关编辑器如:

sublime Download - Sublime Text

notepad++

3、熟练使用awk,快速处理有规律的web日志,定位路径,请求方式

4、学会利用搜搜引擎,一般网站被入侵,很大概率都是利用nday,学会搜索,能够快速以攻击者的角度排查漏洞

5、下载源码,进行D盾漏扫,快速排查后门。

相关文章:

  • PTA刷题笔记2
  • 进考场!软考考试现场答题的注意事项
  • 列表集合字典推导式
  • 互联网大厂Java求职面试:云原生架构与AI应用集成解决方案
  • SkyWalking高频采集泄漏线程导致CPU满载排查思路
  • springboot配置mysql druid连接池,以及连接池参数解释
  • 系统架构设计师脑图
  • 【c++】: c++11线程库
  • 重读《人件》Peopleware -(12-1)Ⅱ 办公环境 Ⅴ 大脑时间与身体时间(上)
  • python实战:Python脚本后台运行的方法
  • Redis主从+哨兵+集群分片
  • 树莓派4B搭建Hector SLAM算法, ROS1 ROS2?
  • 短视频与直播场景下的美颜SDK优化方案:滤镜与特效如何平衡性能与美感?
  • 方洪波摸着雷军,“甩掉”小米
  • FPGA 42 ,时序约束深度解析与实战应用指南( FPGA 时序约束 )
  • 独木桥 Java
  • 应用案例 | 柔性生产新范式,优傲UR20赋能葡萄酒灌装产线
  • Servlet的继承关系和生命周期
  • 小白学习顺序表 之 通讯录实现
  • 《算法导论(第4版)》阅读笔记:p115-p126
  • ubuntu wordpress教程/海南seo
  • 郑州企业建站模板/网站seo外包公司
  • 闵行网站建设外包/抖音seo怎么做
  • 做网站挣钱/做神马seo快速排名软件
  • 网页版微信怎么删除聊天记录/seo网站关键词排名软件
  • 炫酷的个人网站/免费的网络推广平台