当前位置: 首页 > wzjs >正文

旅游网官方网站建设网站对企业的重要性

旅游网官方网站,建设网站对企业的重要性,商务网站创建,网易云跟帖 wordpress目录 一、测试环境 二、测试目的 三、操作过程 Flag1 Flag2 Flag3 Flag4 Flag5 Flag6 四、结论 一、测试环境 靶场介绍:国内厂商设置的玄机靶场,以应急响应题目著名。 地址:https://xj.edisec.net/challenges/54 靶机IP&#xff1…

目录

一、测试环境

二、测试目的

三、操作过程

Flag1

Flag2

Flag3

Flag4

Flag5

Flag6

四、结论


一、测试环境

靶场介绍:国内厂商设置的玄机靶场,以应急响应题目著名。

地址:https://xj.edisec.net/challenges/54

靶机IP:52.83.40.145

环境rdp登录:Administrator xj@123456

靶机简介:

二、测试目的

熟悉wordpress流量特征,按照题目要求完成并提交flag。

三、操作过程

Flag1

靶机的web环境用小皮搭的,中间件在C:\phpstudy_pro\Extensions目录中

apache的日志大小很小,显然不是该中间件,分析nginx的日志

发现大量目录扫描的操作

在日志中,翻阅到上传文件和执行命令的记录,但是提交后,时间不对

往上翻阅日志,可以发现,黑客成功进行登录,wordpress的主题也是要登录后才能编辑,因此提交成功登录的时间为正确答案

Flag1:flag{2023:04:29 22:45:23}

Flag2

可以看到黑客攻击的记录记录了User-agent信息,浏览器版本:Firefox/110.0

Flag2:flag{Firefox/110.0}

Flag3

攻击者扫描目录,user-agent信息就是工具名称

Flag3:flag{Fuzz Faster U Fool}

Flag4

在日志中可以找到,攻击者上传的恶意文件,并且执行了系统命令,在web根目录的.x.php

找到该文件,提交文件路径为正确答案

Flag4:flag{C:\phpstudy_pro\WWW\.x.php}

Flag5

可以将www目录打包下载到本地,然后用工具扫描

扫出post.php文件有恶意代码

查看该文件,存在恶意代码,写入了.x.php的恶意文件,内容就是.x.php的一句话木马

post.php文件路径:C:\phpstudy_pro\WWW\usr\themes\default\post.php

Flag5:flag{C:\phpstudy_pro\WWW\usr\themes\default\post.php}

Flag6

在靶机翻找可疑程序,在Windows目录有360.exe,很可疑,没有360的图标和文件,只有一个exe。并且通常360也不会安装在Windows目录

将360.exe文件丢进沙箱里面查杀,发现是木马文件

但是提交360.exe,并不是正确答案

题目描述是提交启动的脚本的名字,Windows的bat脚本有这个功能

在360.exe的同级目录找到x.bat,内容是启动360.exe,提交x.bat即为正确答案

Flag6:flag{x.bat}

四、结论

靶机是wordpress,需要登录后进入后台操作。同时,wordpress插件很多,也存在很多漏洞,值得重视。排查可疑文件,根据文件创建时间、web日志排查,结合扫描工具快速应急。


文章转载自:

http://UsS5lF7H.mLcnh.cn
http://cHEdfjoh.mLcnh.cn
http://dKS7iaO2.mLcnh.cn
http://lqUusFou.mLcnh.cn
http://5i6R6tYC.mLcnh.cn
http://67rylFHX.mLcnh.cn
http://9wgX1sV1.mLcnh.cn
http://IYs06xmz.mLcnh.cn
http://Jv4wqPfO.mLcnh.cn
http://XCpR1MGM.mLcnh.cn
http://4iWg0YK2.mLcnh.cn
http://cABy6Gb7.mLcnh.cn
http://y1ZpPj49.mLcnh.cn
http://FIz66Muy.mLcnh.cn
http://MkRY25i3.mLcnh.cn
http://vu3KWVrm.mLcnh.cn
http://MrLXsh9K.mLcnh.cn
http://ZLXBQaT0.mLcnh.cn
http://yO7A1m6N.mLcnh.cn
http://feagYMbw.mLcnh.cn
http://vhGBmFMw.mLcnh.cn
http://Tuv1Ro4l.mLcnh.cn
http://4to6rU4Z.mLcnh.cn
http://8Zug67jG.mLcnh.cn
http://MNmFOZX8.mLcnh.cn
http://OHhsJZF7.mLcnh.cn
http://95CtR0Qi.mLcnh.cn
http://zTMWI6Mw.mLcnh.cn
http://Z6ncn6mY.mLcnh.cn
http://yXXxQkeD.mLcnh.cn
http://www.dtcms.com/wzjs/646649.html

相关文章:

  • 那些网站是php做的碑林网站制作
  • 广州物流网站建设专业做数据的网站有哪些方面
  • 公众号免费模板网站唐河做网站
  • 网站远程图片做电子商城网站
  • 哪些公司做外贸网站有源码个人网站怎么建立
  • 如何进行网站的seo怎么让百度收录自己的网站
  • aspnet网站开发源码房地产开发公司招聘
  • 网站开发的著作权归谁本科自考
  • 区块链开源平台网站关键词优化方法
  • 网站页面上的悬浮窗怎么做建设银行鞍山网站
  • 国外网页网站设计wordpress 表单js改变
  • wordpress打赏积分功能知乎seo排名的搜软件
  • 主播网站怎么建立搜索seo神器
  • 商城类网站建设的服务器选择深圳vi设计哪家好
  • 网站建设 南昌中国建筑网官网企业愿景
  • 长春建设网站公司哪家好网上注册公司流程和费用
  • 网站免费站wordpress 内容采集 差价
  • 苏州建设工程公司网站浙江省城乡住房建设网站
  • 商业网站大全域名查询ip爱站网
  • 背景网站建设怎么才能创建个人网站
  • 威海做网站优化网站建设云服务器
  • 西安演出公司网站建设wordpress 微信授权
  • 做网站做百度竞价赚钱WordPress 文件同步
  • 山东建站商城扒完网站代码之后怎么做模板
  • 买网站需要注意什么湖南基础建设投资集团网站
  • php 社交网站模板源码上海百度网络推广
  • 网站可访问性专业做网站哪家好
  • 网站开发流程书籍城阳网站建设公司
  • 太原网站设计费用wordpress网站500
  • 怎么建立自己的网站平台多少钱wordpress修改固定链接后页面404