当前位置: 首页 > news >正文

应急响应靶场——web2——知攻善防实验室

密码:

Zgsf@qq.com

背景介绍

小李在某单位驻场值守,深夜12点,甲方已经回家了,小李刚偷偷摸鱼后,发现安全设备有告警,于是立刻停掉了机器开始排查。

挑战内容

1.攻击者的IP地址(两个)

2.攻击者的webshell文件名

3.攻击者的webshell密码

4.攻击者的伪QQ号

5.攻击者的伪服务器IP地址

6.攻击者的服务器端口

7.攻击者是如何入侵的(选择题)

8.攻击者的隐藏用户名

1.攻击者的ip地址:

查找 Apache 日志

找到了第一个ip

192.168.126.135

继续找第二个ip

事件查看器->应用程序和服务日志->TerminalSerices-RemoteConnectionManagel->Operational

筛选当前日志--1149代表远程连接成功

第二个ip

192.168.126.129

2.攻击者的webshell文件名

D盾扫一下根目录

 system.php

3.攻击者的webshell密码

查看 system.php

    4.攻击者的伪QQ

    由于是克隆用户,肯定会留下一些信息,寻找攻击者遗留下来的信息,在文档内发现 Tencent Files 文件夹,猜测使用过腾讯的通讯工具,打开后发现黑客伪QQ号 777888999321


    777888999321

    5.攻击者的伪服务器IP地址

    frp配置文件中可以看到攻击者服务器地址和端口信息

    攻击者的IP:256.256.66.88

    6.服务器端口

    由5可得,端口:65536

    7.攻击者是如何入侵的(选择题)

    攻击者通过 FTP(文件传输协议)进行入侵,通常利用以下几种方式:

    弱密码/默认密码: 这是最常见的方式。攻击者会尝试使用默认的、简单的或容易被猜到的密码(如 "admin", "123456", "password")登录 FTP 服务器。许多服务器默认会启用匿名 FTP 访问,如果未禁用,攻击者就可以无需密码就上传恶意文件。

    暴力破解: 攻击者使用自动化工具(如 Hydra, Medusa)尝试大量用户名和密码组合,直到找到正确的组合。

    漏洞利用: 攻击者利用 FTP 服务器软件本身存在的安全漏洞(如缓冲区溢出、命令注入等)来获取更高的权限或执行恶意代码。

    中间人攻击 (Man-in-the-Middle, MITM): 如果 FTP 通信未加密(即使用明文的 FTP 而非 FTPS/SFTP),攻击者可以在网络路径中截获用户的登录凭证(用户名和密码)。

    社会工程学: 攻击者可能通过钓鱼邮件、假冒身份等方式诱骗用户泄露 FTP 账号和密码。

    一旦攻击者成功登录 FTP 服务器,他们通常可以上传恶意文件(如网页脚本、可执行程序),修改现有文件,或者删除重要数据,从而对系统造成破坏或进一步入侵。由于 FTP 协议本身设计上的缺陷(如明文传输、缺乏强认证机制),它一直是网络攻击的一个常见入口点。

    8.攻击者的隐藏用户名

    hack887$

    http://www.dtcms.com/a/266526.html

    相关文章:

  1. 大带宽服务器中冗余技术的功能
  2. 新能源汽车功率级测试自动化方案:从理论到实践的革命性突破
  3. Python常用医疗AI库以及案例解析(2025年版、上)
  4. Nginx + ModSecurity + OWASP CRS + Lua + GEOIP2 构建传统WAF
  5. 【ACP】阿里云云计算高级运维工程师--ACP
  6. 服务器的IO性能怎么看?
  7. 【机器学习3】机器学习(鸢尾花分类)项目核心流程与企业实践差异分析
  8. 【问题记录】MySQL错误1140深度解析:聚合查询中的GROUP BY问题解决方案
  9. PP-OCR:一款实用的超轻量级OCR系统
  10. LINUX74 LAMP5
  11. Poetry 在 Linux 和 Windows 系统中的安装步骤
  12. 基于开源AI智能名片链动2+1模式S2B2C商城小程序的超级文化符号构建路径研究
  13. WPF学习笔记(23)Window、Page与Frame、ViewBox
  14. OneCode采用虚拟DOM结构实现服务端渲染的技术实践
  15. 负载均衡--四层、七层负载均衡的区别
  16. java中this. 和 this::的区别和用法
  17. Apache RocketMQ进阶之路阅读笔记和疑问
  18. RabbitMQ用法的6种核心模式全面解析
  19. 论文解析:AutoMedPrompt框架的核心与实现示例
  20. 【Qt】在windows环境下,配置QtCreator中的clang-format
  21. P/Invoke 在默认封送(marshalling)规则下,常见托管 ⇄ 非托管类型的对应关系
  22. Jenkins-Publish HTML reports插件
  23. Oracle DB和PostgreSQL,OpenGauss主外键一致性的区别
  24. 强化学习 (10)蒙特卡洛
  25. SRE - - PV、UV、VV、IP详解及区别
  26. Web基础关键_008_JavaScript 的 BOM、ES6、构造函数、原型
  27. 利用 AI 打造的开发者工具集合
  28. 【Unity笔记02】订阅事件-自动开门
  29. 模型部署与推理--利用libtorch模型部署与推理
  30. Redisearch接入SpringBoot项目使用