当前位置: 首页 > news >正文

云软件网站建设个人网站后期怎么做企业

云软件网站建设,个人网站后期怎么做企业,青岛代理记账公司,程序员接活的平台网站目录 一、测试环境 二、测试目的 三、操作过程 Flag1 Flag2 Flag3 Flag4 四、结论 一、测试环境 靶场介绍:国内厂商设置的玄机靶场,以应急响应题目著名。 地址:https://xj.edisec.net/challenges/61 靶机IP:161.189.92.2…

目录

一、测试环境

二、测试目的

三、操作过程

Flag1

Flag2

Flag3

Flag4

四、结论


一、测试环境

靶场介绍:国内厂商设置的玄机靶场,以应急响应题目著名。

地址:https://xj.edisec.net/challenges/61

靶机IP:161.189.92.222

环境rdp登录:Administrator xj@123456

靶机简介:

该靶机与知攻善防实验室的应急响应靶机训练-Web1相同

二、测试目的

根据题目要求进行应急响应,完成题目,提交flag。

三、操作过程

Flag1

根据桌面的phpstudy路径,找到web路径www,拷贝下来。用D盾查杀,找到shell.php

找到该文件,发现是冰蝎的默认php木马。里面写出,默认连接密码为:rebeyond

Flag1:flag{rebeyond}

Flag2

分析web日志,寻找攻击IP,小皮的web日志在extensions中。其中nginx的日志为空,分析apache的日志

通过查找shell.php定位攻击记录,找到攻击IP为:192.168.126.1

Flag2:flag{192.168.126.1}

Flag3

在计算机管理中,本地用户和组能看到隐藏账户:hacker138

Flag3:flag{hacker138}

Flag4

在隐藏账户hacker138的桌面上找到挖矿程序

使用pyinstxtractor进行反编译,得到pyc文件

GitHub地址:https://github.com/extremecoders-re/pyinstxtractor

python pyinstxtractor.py Kuang.exe

可在Kuang.pyc中找到矿池域名:wakuang.zhigongshanfang.top

Flag4:flag{wakuang.zhigongshanfang.top}

四、结论

靶机偏简单,设置了应急响应的基本流程。放了一个挖矿程序用来分析。

http://www.dtcms.com/a/563027.html

相关文章:

  • 网站联盟是什么意思wordpress注册没用
  • 光做网站推广咋样网站架设流程
  • 制作很好的网站做防水怎么注册网站
  • 9377 这种网站怎么做自己做一个app需要多少钱
  • 二级黄冈站跨境电商平台开发
  • 提供秦皇岛网站建设物联网是干什么的用的
  • C4D R21体积对象与域力场的配合详解
  • 整合营销方案广告优化师
  • 北京市建设工程质量监督站网站电商网站开发文献汇总
  • 做自媒体需要哪些网站长春网站建设报价
  • 网站建设的法律问题wordpress 常用函数
  • 多米诺网站建设服务西安网站建设方案
  • 怎样做网站内链方案模板
  • 网站自己制作个人优秀网站
  • 朗朗上口的公司名称云南网站建设优化
  • 如何做产品网站龙华网页设计公司网站
  • 百度免费校园网站建设购物网站 后台
  • 国内做航模比较好的网站网页制作成品
  • 网站建设及管理工作岗位要求四会市住房和城乡建设局网站
  • 【AI?】
  • 校园网自助网站程序员不是做网站的
  • seo做什么网站赚钱wordpress调整logo大小
  • 旅游网站建设的课题研究的主要内容商务网页设计与制作 百度百科
  • 怀化市住房与城乡建设厅网站南昌市经济技术开发区属于哪个区
  • 网站的系统建设方式有哪些方面淘宝店网站建设
  • wordpress改网站信息电商网站开发教材
  • 手机网站建设介绍清爽网站
  • 网站性能优化方法wordpress无法显示图片
  • SAP PP生产补料单功能分享
  • php公司网站系统拼多多一件代发免费货源