当前位置: 首页 > news >正文

【玄机】日志分析-ssh日志分析

玄机靶场地址:玄机

靶机题目:

        1、可以登录 SSH 的账号数量是多少

        2、SSH日志中登录成功的日志条数是多少(去除自己登陆产生的两次)

        3、SSH日志中登录成功次数最多的用户的用户名是什么

        4、SSH日志中登录失败次数最多的用户以及登录使用的ip是什么(flag:flag{用户名,ip})

Flag1

可以登录 SSH 的账号数量是多少

查看 /etc/ssh/sshd_config ssh配置文件

通过配置文件中只允许在 SSHD_USER 组中的用户可进行 ssh 连接

查看用户组配置文件,SSHD_USER 组中只有两个用户,所以该题可以登录的账号数量为2

flag{2}

Flag2

SSH日志中登录成功的日志条数是多少(去除自己登陆产生的两次)

进入日志文件夹,这里首先要将 auth.log.2.gz 解压缩后才可以开始做题

直接筛选登录成功的流量后进行计数

flag{103}

Flag3

SSH日志中登录成功次数最多的用户的用户名是什么

这里我用 awk 筛选登录成功的流量中的用户,可以发现登录成功次数最多的用户数 toor

flag{toor}

Flag4

SSH日志中登录失败次数最多的用户以及登录使用的ip是什么(flag:flag{用户名,ip})

查看所有日志信息,筛选登录失败的流量中用户名那一列,发现 root 用户的数量最多

再筛选 root 用户登录所使用的IP并进行排序

最终得到登录失败最多的用户为 root,使用的ip为 87.163.111.11

flag{root,87.163.111.11}

相关文章:

  • 2025.uexp、.uasset文件、.ubulk如何打开
  • byte数组变量转int变量
  • 使用COMSOL生成数据与DeepONet学习静电场电势分布
  • Day52打卡 @浙大疏锦行
  • 机器学习与深度学习21-信息论
  • 短剧系统开发:打造高效、创新的短视频娱乐平台 - 从0到1的完整解决方案
  • 利用Anything LLM和内网穿透工具在本地搭建可远程访问的AI知识库系统(1)
  • 不同环境的配置文件
  • 无感无刷电机的过零点检测电路多图对比
  • Netty从入门到进阶(四)
  • strncpy_s与_TRUNCATE
  • Jinja2 模板在 Python 和 LLM 提示词编辑器中的应用
  • 如何搭建反向海淘代购系统?
  • Cursor 编辑器中的 Notepad 功能使用指南
  • 网络安全攻防领域证书
  • 黑群晖NAS部署DeepSeek模型与内网穿透实现本地AI服务
  • FastJSON 1.2.83版本升级指南:安全加固与性能优化实践
  • BERT vs BART vs T5:预训练语言模型核心技术详解
  • mysql 的卸载- Windows 版
  • Kotlin 中的继承/实现
  • 单位门户网站建设存在问题/网销怎么做
  • 山东建设网站首页/自动点击器安卓
  • 网站轮换图片怎么做/百度招聘官网首页
  • 免费的小网站/网站搜索优化价格
  • 线上推广工作是做什么的/seo站长工具平台
  • 网站怎么做电脑系统下载/上海推广seo