当前位置: 首页 > wzjs >正文

响应式网站自助建设推广营销企业

响应式网站自助建设,推广营销企业,馆陶做网站,小程序代理是做什么的题目: 前景需要:小李在某单位驻场值守,深夜12点,甲方已经回家了,小李刚偷偷摸鱼后,发现安全设备有告警,于是立刻停掉了机器开始排查。 这是他的服务器系统,请你找出以下内容&#…

题目:

前景需要:小李在某单位驻场值守,深夜12点,甲方已经回家了,小李刚偷偷摸鱼后,发现安全设备有告警,于是立刻停掉了机器开始排查。

这是他的服务器系统,请你找出以下内容,并作为通关条件:

攻击者的IP地址(两个)?
攻击者的webshell文件名?
攻击者的webshell密码?
攻击者的伪QQ号?
攻击者的伪服务器IP地址?
攻击者的服务器端口?
攻击者是如何入侵的(选择题)?
攻击者的隐藏用户名?

相关账户密码 用户:administrator 密码:Zgsf@qq.com

解题:

攻击者的IP地址(两个)?

直接打开审日志,看了一圈,发现上面光目录扫描,往下看发现存在了一个system.php的文件,有点可疑

用D盾扫描,可疑文件ststem.php

打开

那么攻击者的ip地址就出来了

192.168.126.135

先看看有没有隐藏用户

查看注册表编辑器

发现隐藏用户hack887$

在日志查看器中查看有没有创建这个用户的ip地址

计算机管理>Windows日志>安全

第二个ip地址192.168.126.129


攻击者的webshell文件名?

 system.php


攻击者的webshell密码?

hack6618


攻击者的伪QQ号?

伪qq号 777888999321


攻击者的伪服务器IP地址?

FileRecv文件夹内为接收的文件,frp 内网穿透工具,查看配置文件frpc.ini

伪服务器ip256.256.66.88


攻击者的服务器端口?

端口65536


攻击者是如何入侵的(选择题)?

FTP 服务日志记录显示,存在大量登录失败的情况,攻击者使用相同 IP 地址进行暴力破解,试图通过猜测用户名和密码组合来获取访问权限。查看 FTP 日志路径 “C:\phpstudy_pro\Extensions”,发现攻击者还搜索后门文件,可能是通过 FTP 服务上传的,从而进一步判断攻击者是通过 FTP 服务入侵的。

FTP 服务入侵


攻击者的隐藏用户名?

hack887

http://www.dtcms.com/wzjs/452260.html

相关文章:

  • 酒店要做关于网站ppt怎么做北京发生大事了
  • 嵌入式软件开发和c++软件开发360优化大师官方最新
  • b2c行业网站系统采集站seo提高收录
  • 长春网站建设ccnbkj国内优秀网站案例
  • 小程序 微网站站长工具搜索
  • 创新的盐城网站开发开封网站设计
  • 鲨鱼座 网站建设2023年新冠疫情最新消息
  • 做网站下一页百度识图官网
  • 网站设计用什么软件做文章推广平台
  • 定制开发网站如何报价单最新消息新闻
  • 个人网站可以做百度搜索妈妈关键字有哪些
  • 论坛网站论坛网站建设建设进入百度首页官网
  • 大学生做微商网站网络营销的四大要素
  • 专做外贸的网站有哪些seo排名赚官网
  • 网站建设 自助建站网络销售这个工作到底怎么样
  • 宁波造价工程信息网整站seo免费咨询
  • 网站顶端大图怎么做好用的推广平台
  • 应用市场华为seo百度百科
  • shopify如何做瀑布流网站软件推广怎么赚钱
  • 织梦做的网站图片路径在哪长春网站制作设计
  • 做电商网站多少钱产品销售方案与营销策略
  • 浙江网站优化公司怎么宣传网站
  • 在哪做网站便宜又好贵州seo学校
  • 台州椒江网站建设怎么在百度制作自己的网站
  • 网站添加关键词建站seo是什么
  • 青岛网站建设 大公司搜索指数在线查询
  • 上海信息科技有限公司软件网站开发北京seo诊断
  • 昆明房地产网站建设学seo需要学什么专业
  • 广东网站开发设计湖北seo网站推广
  • 北京网站备案域名靠网络营销火起来的企业