当前位置: 首页 > wzjs >正文

idc服务器租赁优化营商环境应当坚持什么原则

idc服务器租赁,优化营商环境应当坚持什么原则,品牌推广论文,网站做彩票犯法吗简介 服务器场景操作系统 Linux 服务器账号密码 root xjredis 任务环境说明 注:样本请勿在本地运行!!!样本请勿在本地运行!!!样本请勿在本地运行!!! …

简介

服务器场景操作系统 Linux
服务器账号密码 root xjredis

任务环境说明
    注:样本请勿在本地运行!!!样本请勿在本地运行!!!样本请勿在本地运行!!!
    应急响应工程师小王某人收到安全设备告警服务器被植入恶意文件,请上机排查

介绍:

Redis的主从复制反弹shell攻击:

原理:漏洞存在于4.x、5.x版本中,Redis提供了主从模式。主从模式指使用一个redis作为主机,其他的作为备份机,主机从机数据都是一样的,从机只负责读,主机只负责写。在Reids 4.x之后,通过外部拓展,可以实现在redis中实现一个新的Redis命令,构造恶意.so文件。在两个Redis实例设置主从模式的时候,Redis的主机实例可以通过FULLRESYNC同步文件到从机上。然后在从机上加载恶意so文件,即可执行命令。

第一题:通过本地 PC SSH到服务器并且分析黑客攻击成功的 IP 为多少,将黑客 IP 作为 FLAG 提交

先进行查看redis日志,看看能不能找到什么有用的线索。

发现redis的版本是5.0.1的,符合主从复制攻击的漏洞利用环境。但还是不太确定,需要进一步做验证。

这条日志发现(Connecting to MASTER), Redis 从节点启动后连接主节点、开启主从同步,并且加载了一个外部的模块exp.so。我们使用xshell将它下载到本地,放到微步云沙箱进行查看,发现是一个恶意模块。现在就可以确认是主从复制攻击了

flag{192.168.100.20}

第二题:通过本地 PC SSH到服务器并且分析黑客第一次上传的恶意文件,将黑客上传的恶意文件里面的 FLAG 提交;

由前面的步骤可知,黑客上传的恶意文件是exp.so,我们就可以直接查看该文件

要是不想找,也可以使用如下命令进行快速查找:

strings exp.so |grep "flag"

flag{XJ_78f012d7-42fc-49a8-8a8c-e74c87ea109b}

第三题:通过本地 PC SSH到服务器并且分析黑客反弹 shell 的IP 为多少,将反弹 shell 的IP 作为 FLAG 提交;

题目要查找黑客的反弹shell,在由前面的推理,我们可以直接去计划任务中去查找:

crontab -l

flag{192.168.100.13}

第四题:通过本地 PC SSH到服务器并且溯源分析黑客的用户名,并且找到黑客使用的工具里的关键字符串(flag{黑客的用户-关键字符串} 注关键字符串 xxx-xxx-xxx)。将用户名和关键字符串作为 FLAG提交

这里就是redis写公钥的那部分知识了,在.ssh目录中会存在authorized_keys,将xj-test-user在github上进行搜索,得到flag

flag{xj-test-user-wow-you-find-flag}

第五题:通过本地 PC SSH到服务器并且分析黑客篡改的命令,将黑客篡改的命令里面的关键字符串作为 FLAG 提交;

我当时在找第五题的时候,使用ps -ef命令,看到了他这个指令好像有点奇怪,便去/usr/bin中进行查看。

发现有两个ps,且有一个对所有用户都是可读写可执行的,非常可疑,进行一步排查

发现flag

flag{c195i2923381905517d818e313792d196}

http://www.dtcms.com/wzjs/451760.html

相关文章:

  • 做二手房比较好的网站有哪些互联网推广与营销
  • 计算机网站建设实训总结广告投放平台
  • 提供网站建设公司报价自媒体发布软件app
  • 长沙网站建设哪家强一键优化软件
  • 网站ppt怎么做品牌运营方案
  • 做视频在哪个网站收益高百度指数下载
  • 建网站用自己的主机做服务器护肤品推广软文
  • 网站被谷歌降权盐城seo网站优化软件
  • 网站二级域名怎么设置最新seo课程
  • wordpress ftp上传插件大侠seo外链自动群发工具
  • 网站流seo前景
  • 重庆购物狂论坛广州seo网站服务公司
  • 建设牌安全带官方网站福建seo优化
  • 三明市建设局网站官网免费网站提交入口
  • 2003 建设网站小程序开发费用一览表
  • 如何用ai给网站做logo推广关键词怎么设置
  • 免费模版网网站seo外包
  • 网站登录界面html百度经验登录入口
  • 我要学习做网站长春疫情最新情况
  • 自己做的网站如何制作后台whois域名查询
  • 手机网站html模板下载百度网站关键词排名助手
  • 提供微网站建设百度直播间
  • wordpress 多站点模式优化设计三年级上册语文答案
  • 美国搜索网站建设无锡营销型网站建设
  • 网站建设公司fjfzwl百度云搜索入口
  • 强强seo博客百度移动端优化
  • 厦门市建设局网站百度广告投放技巧
  • 购物网站建设的必要性如何提交百度收录
  • 学院网站建设建议百度网页版链接
  • 做学生阅读分析的网站北京seo技术交流