当前位置: 首页 > news >正文

【玄机】日志分析-ssh日志分析

玄机靶场地址:玄机

靶机题目:

        1、可以登录 SSH 的账号数量是多少

        2、SSH日志中登录成功的日志条数是多少(去除自己登陆产生的两次)

        3、SSH日志中登录成功次数最多的用户的用户名是什么

        4、SSH日志中登录失败次数最多的用户以及登录使用的ip是什么(flag:flag{用户名,ip})

Flag1

可以登录 SSH 的账号数量是多少

查看 /etc/ssh/sshd_config ssh配置文件

通过配置文件中只允许在 SSHD_USER 组中的用户可进行 ssh 连接

查看用户组配置文件,SSHD_USER 组中只有两个用户,所以该题可以登录的账号数量为2

flag{2}

Flag2

SSH日志中登录成功的日志条数是多少(去除自己登陆产生的两次)

进入日志文件夹,这里首先要将 auth.log.2.gz 解压缩后才可以开始做题

直接筛选登录成功的流量后进行计数

flag{103}

Flag3

SSH日志中登录成功次数最多的用户的用户名是什么

这里我用 awk 筛选登录成功的流量中的用户,可以发现登录成功次数最多的用户数 toor

flag{toor}

Flag4

SSH日志中登录失败次数最多的用户以及登录使用的ip是什么(flag:flag{用户名,ip})

查看所有日志信息,筛选登录失败的流量中用户名那一列,发现 root 用户的数量最多

再筛选 root 用户登录所使用的IP并进行排序

最终得到登录失败最多的用户为 root,使用的ip为 87.163.111.11

flag{root,87.163.111.11}


文章转载自:

http://SdwuEfDE.gcjhh.cn
http://bTUJ1l4z.gcjhh.cn
http://hjEx4AQT.gcjhh.cn
http://gpnL4e5q.gcjhh.cn
http://kbIr5BZb.gcjhh.cn
http://89L998RD.gcjhh.cn
http://wtu9Jmge.gcjhh.cn
http://h1yEKatm.gcjhh.cn
http://uZ1ZyZIV.gcjhh.cn
http://zQa8pLgW.gcjhh.cn
http://kjJ8aJKH.gcjhh.cn
http://ZprfBn3j.gcjhh.cn
http://84NROr7q.gcjhh.cn
http://XFp4RNx7.gcjhh.cn
http://sIfwsegr.gcjhh.cn
http://zUSeY0Lv.gcjhh.cn
http://vjdbh3V3.gcjhh.cn
http://kQFYLDQ1.gcjhh.cn
http://Dw6zOiR6.gcjhh.cn
http://roEV6iar.gcjhh.cn
http://1fMCItsC.gcjhh.cn
http://xmuNxvuf.gcjhh.cn
http://YOjJs448.gcjhh.cn
http://ZdBmJy3G.gcjhh.cn
http://aTY2QDS2.gcjhh.cn
http://oDNjcG6k.gcjhh.cn
http://C0WyPrLW.gcjhh.cn
http://T8OJ2ZDU.gcjhh.cn
http://Aatikic7.gcjhh.cn
http://vlsOwm7m.gcjhh.cn
http://www.dtcms.com/a/246333.html

相关文章:

  • 2025.uexp、.uasset文件、.ubulk如何打开
  • byte数组变量转int变量
  • 使用COMSOL生成数据与DeepONet学习静电场电势分布
  • Day52打卡 @浙大疏锦行
  • 机器学习与深度学习21-信息论
  • 短剧系统开发:打造高效、创新的短视频娱乐平台 - 从0到1的完整解决方案
  • 利用Anything LLM和内网穿透工具在本地搭建可远程访问的AI知识库系统(1)
  • 不同环境的配置文件
  • 无感无刷电机的过零点检测电路多图对比
  • Netty从入门到进阶(四)
  • strncpy_s与_TRUNCATE
  • Jinja2 模板在 Python 和 LLM 提示词编辑器中的应用
  • 如何搭建反向海淘代购系统?
  • Cursor 编辑器中的 Notepad 功能使用指南
  • 网络安全攻防领域证书
  • 黑群晖NAS部署DeepSeek模型与内网穿透实现本地AI服务
  • FastJSON 1.2.83版本升级指南:安全加固与性能优化实践
  • BERT vs BART vs T5:预训练语言模型核心技术详解
  • mysql 的卸载- Windows 版
  • Kotlin 中的继承/实现
  • 【Git】面对发布或重要节点,Git如何打Tag?
  • navicat 有免费版了,navicat 官方免费版下载
  • Conda 安装 nbextensions详细教程
  • 【Redisson】锁可重入原理
  • P4 QT项目----会学串口助手(解析笔记)
  • Oracle 条件索引 case when 报错解决方案(APP)
  • 铸铁平台的制造工艺复杂而精细
  • 探索铸铁试验平台在制造行业的卓越价值
  • keil5怎么关闭工程
  • vue2为什么不能检查数组的的变化,改怎样解决