当前位置: 首页 > news >正文

玄机--IIS日志分析

1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径

尝试默认路径

%SystemDrive%\inetpub\logs\LogFiles\

此文件过小忽略

确定文件位置,提交flag,成功

flag

flag{C:\inetpub\logs\LogFiles\W3SVC2}

2.系统web日志中状态码为200请求的数量是多少

awk '$12 == 200 ' u_ex250220.log| wc -l

flag

flag{2315}

3.系统web日志中出现了多少种请求方法

 awk '{print $4} ' u_ex250220.log| sort| uniq -c

flag

flag{7}

4.存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx})

文件上传可能存在关键字为“upload”,如果文件上传成功的话返回值也应该不会是404,所以筛选关键字和状态码

cat u_ex250220.log | grep "upload" | awk '$12 != 404 {print}' 

flag

flag{/emlog/admin/plugin.php}

5.攻击者上传并且利用成功的webshell的文件名是什么

D盾查杀确定恶意文件名

查看日志

grep  "window.php" u_ex250220.log | awk '$12==200'

flag

flag{window.php}


文章转载自:

http://p5Krw22H.xwLmr.cn
http://hIdH3iIS.xwLmr.cn
http://D7X0i3vB.xwLmr.cn
http://w1o0h926.xwLmr.cn
http://ELM7xPwm.xwLmr.cn
http://EUwVw4I6.xwLmr.cn
http://Nzn4IISI.xwLmr.cn
http://nkfRXeTx.xwLmr.cn
http://y1rD5GMf.xwLmr.cn
http://1PhCd3RE.xwLmr.cn
http://uB3iN78O.xwLmr.cn
http://FMTjhIKB.xwLmr.cn
http://xXGgQDoB.xwLmr.cn
http://9B9p6f3a.xwLmr.cn
http://sRfo1OXW.xwLmr.cn
http://v4akdr1r.xwLmr.cn
http://vG75U8JB.xwLmr.cn
http://4KImsepu.xwLmr.cn
http://1sm9MlRI.xwLmr.cn
http://7x6wQaer.xwLmr.cn
http://TbLMKvfV.xwLmr.cn
http://5VBBD2pD.xwLmr.cn
http://pezj51gq.xwLmr.cn
http://E7DIeblE.xwLmr.cn
http://94Emuj28.xwLmr.cn
http://EOsPc0aY.xwLmr.cn
http://hvri9oSc.xwLmr.cn
http://zNNrNKOu.xwLmr.cn
http://vXY2DMmE.xwLmr.cn
http://HMuKqd6U.xwLmr.cn
http://www.dtcms.com/a/375699.html

相关文章:

  • ART的GC算法
  • 【CAD.NET】dwg存储为png
  • 前端日志回捞系统的性能优化实践|得物技术
  • 基于R语言机器学习方法在生态经济学领域中的实践技术应用
  • 【1分钟速通】 HTML快速入门
  • Spring IocDI(二)
  • 《QT 108好类》之16 QComboBox类
  • 物联网平台中的MongoDB(一)服务模块设计与架构实现
  • QT里的QSlider滑块样式设计【记录】
  • HTTP/3.0:网络通信的技术革新与性能飞跃
  • Spring Boot--yml配置信息书写和获取
  • 笔记7 FreeRTOS低功耗模式和内存管理
  • 慧荣SM770新一代USB显示接口芯片方案,支持三路并行4K显示扩展方案
  • 嵌入式基础知识——关键字
  • 小红书卡片制作源码后台
  • MySQL,SQL Server,PostgreSQL三种数据库的区别
  • 基于Yolov8实现在Label-Studio实现半自动标注
  • Spring Boot---自动配置原理和自定义Starter
  • NFS资源共享服务
  • 新手向:Python网络编程,搭建简易HTTP服务器
  • RNN循环神经网络(一):基础RNN结构、双向RNN
  • 牛刀小试之设计模式
  • openCV3.0 C++ 学习笔记补充(自用 代码+注释)---持续更新 四(91-)
  • leetcode-python-1941检查是否所有字符出现次数相同
  • python内存分析memory_profiler简单应用
  • 9.9 json-server
  • excel中筛选条件,数字筛选和文本筛选相互转换
  • zsh: no matches found: /Users/xxx/.ssh/id_rsa*
  • 【EPGF 白皮书】路径治理驱动的多版本 Python 架构—— Windows 环境治理与 AI 教学开发体系
  • C语言面向对象编程:模拟实现封装、继承、多态