当前位置: 首页 > wzjs >正文

怎么做免费的网站模板网站建站公司

怎么做免费的网站,模板网站建站公司,市场监督管理局24小时热线,wordpress 电子书模板前景需要: 小苕在省护值守中,在灵机一动情况下把设备停掉了,甲方问:为什么要停设备?小苕说:我第六感告诉我,这机器可能被黑了。这是他的服务器,请你找出以下内容作为通关条件&#…

前景需要:

小苕在省护值守中,在灵机一动情况下把设备停掉了,甲方问:为什么要停设备?小苕说:我第六感告诉我,这机器可能被黑了。这是他的服务器,请你找出以下内容作为通关条件:

1. 攻击者的两个IP地址

2. 隐藏用户名称

3. 黑客遗留下的flag【3个】

虚拟机登录:

账号:Administrator

密码:xj@123456

1.攻击者的两个IP地址

D盾扫一下,发现已知后门

查到后门含有 404.php 查找日志(此ip是攻击者通过上传木马 与自己的ip进行连接)

在该目录下查看日志发现ip1为192.168.75.129

接下来查找另外一个远程连接暴露的ip,存在远程连接,查找ip

通过查看应用程序和服务日志来查询

筛选当前日志--1149代表远程连接成功

192.168.75.130

2.攻击者隐藏用户名称

hack6618$

3.三个攻击者留下的flag

第一个flag在任务计划程序里面

flag{zgsfsys@sec}

第二个flag在hack6618$用户的下载目录下

C:\Users\hack6618$\Downloads

打开 system.bat 文件后发现是执行 写入一句话木马 的操作,还打印了一个flag

flag{888666abc}

第三个flag

发现是z-blog

在 Z-Blog 官网找到密码找回工具(免密登录)

#官网文章链接

https://bbs.zblogcn.com/thread-83419.html

#工具下载地址

https://update.zblogcn.com/tools/nologin.zip

下载解压后将 nologin.php 文件放到网站根目录下

#网站根目录

D:\phpstudy_pro\WWW

直接访问 nologin.php ,然后点击重置密码即可

账号:admin

密码:12345678

在 用户管理 选项卡下发现 Hacker 用户

点击编辑后,在 用户编辑 页面的摘要中发现 flag

flag{H@Ck@sec}

Ok了

192.168.75.129

192.168.75.130

hack6618$

flag{zgsfsys@sec}

flag{888666abc}

flag{H@Ck@sec}

http://www.dtcms.com/wzjs/201166.html

相关文章:

  • 电商网站推广方法sem推广计划
  • wordpress 中文 cms而的跟地seo排名点击软件
  • 做网站买那种服务器怎样在百度上免费建网站
  • 西昌网站建设免费建站平台
  • 成都网站建设方法数码手机百度官网首页
  • 想做一个个人网站怎么做长沙seo男团
  • 怎样做国外网站推广西安今天刚刚发生的新闻
  • 网站开发项目业务要求新产品推广
  • 德芙巧克力网站开发方案阿里巴巴国际站运营
  • 大连网站建设讯息百度竞价排名商业模式
  • cms怎么搭建网站旅行网站排名前十名
  • 网站开发公司创业百度精准营销获客平台
  • 昭通网站建设外贸推广建站
  • 项目建设内容怎么写seo搜索工具栏
  • 织梦网站后台打不开长沙官网seo收费
  • 怎么做视频在线播放网站青岛招聘seo
  • 建设网站怎么做程序员培训班要多少钱
  • 标准版网站制作北京做网站的公司排行
  • 无锡网站建设优化做网络推广为什么会被抓
  • 设计网络网站有哪些功能搜索引擎技术基础
  • 广州手机网站it培训班真的有用吗
  • 东莞小程序开发制作刷神马网站优化排名
  • 合肥 网站建设百度运营推广
  • 做响应式网站设计做图怎么搞免费seo网站优化
  • 擅自使用他人产品做网站宣传郑州seo网站关键词优化
  • 购物网站开发简介免费网站收录入口
  • 想建个网站做推广潍坊seo排名
  • 建设网站源码太原seo排名外包
  • 网站开发如何避免浏览器缓存的影响seo顾问服
  • 某网站的安全建设方案最近新闻今日头条