当前位置: 首页 > news >正文

深圳燃气公司有哪些大型网站和小企业站优化思路

深圳燃气公司有哪些,大型网站和小企业站优化思路,做外贸用什么社交网站,查看wordpress主题环境准备 https://xj.edisec.net/challenges/115 题目要求 windows系统中才有的IIS服务 既然是windows平台,当然需要rdp登录,在ssh登录失败 解题过程 phpstudy--2018站点日志.(.log文件)所在路径,提供绝对路径 Windows服务的日志一般有固定…

环境准备

https://xj.edisec.net/challenges/115

题目要求

windows系统中才有的IIS服务

既然是windows平台,当然需要rdp登录,在ssh登录失败

解题过程

phpstudy--2018站点日志.(.log文件)所在路径,提供绝对路径

Windows服务的日志一般有固定位置

一般默认在c盘的inetpub\logs\LogFiles\

c:\inetpub\logs\LogFiles
# 可以通过下面的命令快速查找 %SystemDrive%是系统环境变量 等效于 c:\ 
%SystemDrive%\inetpub\logs\LogFiles\

定位文件夹,发现两个文件夹

在W3SVC2中,找到像log日志的文件

flag{C:\inetpub\logs\LogFiles\W3SVC2}

系统web日志中状态码为200请求的数量是多少?

下载网站日志到本地,直接利用编辑器搜索关键字

flag{2315}

web日志中出现了多少种请求方法

这里需要使用awk工具(一个处理文本的工具)

awk使用方法

linux uniq 和 sort - 为之。 - 博客园

awk '{print $4}' u_ex250220.log | sort| uniq -c 
# 提取日志的第四个字段 排序(ASCII) 统计相邻重复的行并计数

flag{7}

存在文件上传漏洞的路径

在phpstudy路径下找到emlog文件夹

直接搜索emlog的相关漏洞

在日志中查找执行关键字

cat u_ex250220.log| grep "admin/plugin"

flag{/emlog/admin/plugin.php}

攻击者成功上传并且利用成功的webshell的文件名?

找到一个后门,但是答案不是这个

windows路径下还有一个,如果文件多,可以download源码,用D盾进行扫描

flag{window.php}

至此,完成所有题目。

总结

1、要了解Windows的IIS服务器日志一般存放的文件路径 c:\inetpub\logs

2、筛选日志可以使用相关编辑器如:

sublime Download - Sublime Text

notepad++

3、熟练使用awk,快速处理有规律的web日志,定位路径,请求方式

4、学会利用搜搜引擎,一般网站被入侵,很大概率都是利用nday,学会搜索,能够快速以攻击者的角度排查漏洞

5、下载源码,进行D盾漏扫,快速排查后门。

http://www.dtcms.com/a/490870.html

相关文章:

  • AWS CloudWatch Logs Insights:实时日志分析,让服务器问题无所遁形
  • 云服务器与传统服务器租用的核心差异解析(云服务器与服务器租用之间的区别在哪里?)
  • NewStarCTF2025-Week2-Web
  • 自己做网站需要做服务器如何用dw制作网页框架
  • 使用Deepseek解析PDF文件
  • 跨链协同制造中的服务博弈与激励机制
  • 在半导体制造中什么是晶圆退火工艺?
  • 赋能高效电池制造:圆柱电芯组合式双面自动点焊技术
  • 【项目】基于多设计模式下的同步异步日志系统 - 项目介绍与前置知识
  • saas建站和开源建站的区别哈尔滨建站怎么做
  • 鸿蒙Harmony实战开发教学(No.4)-RichText组件基础到高阶介绍篇
  • 外包网站价格介绍西安网页设计
  • yolov3代码详解
  • 第六篇移动端知识,vw/vmin适配方案...
  • kubuntu24.04 换国内ustc源
  • 查询计划:EXPLAIN解读,SQL性能怎样精准调优?
  • 大形电商网站开发费用广州seo关键词优化费用
  • 网站做迅雷下载链接网页制作软件
  • Flink ProcessFunction 与低层级 Join 实战手册:多流广告计费精确去重
  • jQuery Mobile 按钮图标:设计与实现指南
  • SQL MID() 函数详解与使用指南
  • 深度学习之yolov2
  • 【C语言加油站】C语言文件随机读写完全指南:fseek、ftell、rewind等五大函数深度解析
  • C++篇(13)计算器实现
  • 北京网站排行wordpress 搜索小工具栏
  • 阿里云国际代理商:如何实现配置跨区域复制?
  • 全行业智慧零售解决方案|ERP进销存+多端收银+线上商城+分润管理体系
  • 从数据体系到AI落地:数据驱动时代的技术实践与方法论指南(二)
  • MySQL中的常用数据类型详解
  • MySQL 自定义变量(User-Defined Variable)详解与实战