当前位置: 首页 > wzjs >正文

西安网站开发中文html网站模板下载

西安网站开发,中文html网站模板下载,做餐饮网站建设,揭阳网站设计制作第二届Parloo 主线题目分析与思考 题目环境拓扑图 JumpServer 堡垒机:是一种位于内部网络和外部网络之间的服务器,用于管理和控制对内部网络资源的访问。堡垒机在网络中扮演着以下重要角色: 访问控制:堡垒机作为唯一的入口&…

第二届Parloo 主线题目分析与思考

题目环境拓扑图
在这里插入图片描述
JumpServer 堡垒机:是一种位于内部网络和外部网络之间的服务器,用于管理和控制对内部网络资源的访问。堡垒机在网络中扮演着以下重要角色:

访问控制:堡垒机作为唯一的入口,可以限制用户通过堡垒机来访问内部网络资源,实现了访问控制和权限管理。用户需要经过堡垒机认证后才能进入内部网络。

安全审计:堡垒机可以记录用户的所有操作和活动,包括登录信息、命令操作等,以便进行安全审计和监控。这有助于发现潜在的安全问题和追踪用户行为。

隔离网络:通过堡垒机作为中转站,实现了内外网络的隔离。内部网络不直接暴露在公网上,提高了网络的安全性。

集中管理:堡垒机集中管理了对多个服务器的访问,管理员可以通过堡垒机统一管理和监控各类资产,简化了运维管理的复杂性。

安全防护:堡垒机可以配置严格的访问控制策略、多层认证和防火墙规则,保护内部网络免受恶意攻击和未经授权的访问。

雷池WAF:
在这里插入图片描述
前几个就是熟悉一下设备的使用,我们直接从应急响应2-4开始。

2-4 提交攻击者的攻击IP

查找攻击者的IP,我们应该想到攻击者一开始只能从外部网络进行攻击,所以寻找攻击者IP 就应该从web服务器开始下手。这里有WAF,所以我们可以现在WAF日志中查找,或者去web服务器日志寻找都可以。
在这里插入图片描述
上图是waf中攻击防护记录的所有访问情况,我们已经知道20.1 的IP是waf 本机的地址,20.108 是sshserver 地址,这里就能想到,这个sshserver 应该是被攻击者拿下了,否则这台主机不会向web服务器发送这么多攻击流量。
最后这个20.107 不在我们的拓扑中,大概率是攻击者的主机。

应急响应2-5 提交攻攻击者最早攻击时间

这个就在waf中找就可以了,我们已经确定了攻击者IP,很容易找到。

应急响应2-6 提交web服务泄露的关键文件名

先来看一下雷池waf 中防护应用配置
在这里插入图片描述
这里有上游服务器
在这里插入图片描述
如果浏览器访问example.com:80能获取到业务网站的响应,并且数据统计页的 “今日请求数” 增加,代表配置成功。
效果大致如下:
在这里插入图片描述
所以我们可以在部署waf的主机上查看访问网站服务器的日志
使用ps -aux 看开启哪些web服务软件
在这里插入图片描述
使用```sudo find / -name nginx 查看应用所在文件路径
在这里插入图片描述
这样就可以查看access日志文件,当然在waf 中查看也是可以的。
在access_log10中发现
在这里插入图片描述

应急响应2-7 题解泄露的邮箱地址

查看刚才的key文件,就能看到。

应急响应2-8 提交立足点服务器ip地址

什么是立足点服务器?
立足点服务器(Foothold Server)​​通常指攻击者通过漏洞或入侵手段控制的初始跳板服务器。
刚才分析waf 中记录的三个ip中20.108 的ip 存在对web 服务器的攻击流量,所以这个就是立足点服务器ip

应急响应2-9 提交攻击者使用的提权的用户和密码

既然知道了立足点的主机,就去该主机进行排查(sshserver)
在这里插入图片描述
passwd文件中存在parloo 用户,密码就是去爆破shadow文件中的加密后的密码
在这里插入图片描述
在真实的应急响应中,这个密码真的能爆破出来嘛。
记得删除用户 sudo userdel username

应急响应2-10 提交攻击者留下的文件内容作为flag提交

去/home/parloo 文件下查看

应急响应2-11 提交权限维持方法服务的名称

个人认为,权限维持方法服务,这个服务能够与黑客的外网服务器进行通信的。所以可以去查看外联情况:sudo netstat -anplt
在这里插入图片描述
发现外网ip 47.101.213.153 端口是 8084,可以程序b4b40c44ws
先查找这个恶意程序在哪ps -ef |grep b4b4
在这里插入图片描述
使用systemctl status pid查看pid 的服务状态
在这里插入图片描述
查看服务具体内容
在这里插入图片描述

应急响应2-12 提交攻击者攻击恶意服务器连接地址作为flag提交

刚才分析过了。

应急响应2-13 找到系统中被劫持的程序程序名作为flag提交

先查找
使用find / -type f -perm -u=s -ls -uid 0 2>/dev/null排查具有SUID权限的程序

使用sudo ls -alh /usr/bin /bin /usr/sbin /sbin | grep -vE 'root|staff|bin'可快速筛查系统关键目录中的异常文件
在这里插入图片描述
id 命令被劫持了。
也可以试试下面的脚本文件:

#!/bin/bash
# 文件名:check_suspicious_files.sh# 检测目录
DIRS="/usr/bin /bin /usr/sbin /sbin /usr/local/bin /opt"# 执行检测
sudo find $DIRS -type f $ -user ! -root -o -group ! -root $ -exec ls -alh --time-style=long-iso {} + 2>/dev/null \| awk '{printf "%-10s %-8s %-8s %-15s %s\n", $1, $3, $4, $5, $NF}' \| grep -vE 'root|staff|bin|sbin' \| while read line; doecho "[!] 发现可疑文件: $line"done# 可选:哈希校验(需预先生成基线)
# sudo find $DIRS -type f $ -user ! -root -o -group ! -root $ -exec sha256sum {} + 2>/dev/null | while read hash file; do
#   if ! grep -q "$hash" /opt/secure/file_hashes.txt; then
#     echo "[!] 哈希不匹配: $file"
#   fi
# done
应急响应2-14 找到系统中存在信息泄露的服务运行端口作为flag提交

信息泄露的服务,应该是在web 服务器中存在。应该先对web 服务器中开放的端口和服务进行信息搜集,可以使用一些扫描器进行扫描。这里用的是fscan进行扫描
在这里插入图片描述
这些服务都去排查一下,发现
在这里插入图片描述

应急响应2-15 提交Parloo公司项目经理的身份证号作为flag提交

略过

未完待续,请批评指正。


文章转载自:

http://cNJ278HX.mcwrg.cn
http://O4x8ugG0.mcwrg.cn
http://2z92dhNr.mcwrg.cn
http://9NgzyoC5.mcwrg.cn
http://ZdYrmtsr.mcwrg.cn
http://ZcgGAnzN.mcwrg.cn
http://I50gbyPP.mcwrg.cn
http://chmKE6Ww.mcwrg.cn
http://CtaSAUyl.mcwrg.cn
http://VgrMj3uM.mcwrg.cn
http://1nqWCZPH.mcwrg.cn
http://DjNb0v5I.mcwrg.cn
http://AoU0ZvS5.mcwrg.cn
http://wVNUd0FF.mcwrg.cn
http://TawqzaHS.mcwrg.cn
http://XVKGUWDK.mcwrg.cn
http://4QPgLKiV.mcwrg.cn
http://VUaVIj06.mcwrg.cn
http://DLWCGq1M.mcwrg.cn
http://cvgEE30U.mcwrg.cn
http://BSHecuPp.mcwrg.cn
http://HYIgsyrJ.mcwrg.cn
http://w2YAvARr.mcwrg.cn
http://oqbozfQM.mcwrg.cn
http://DugzCorH.mcwrg.cn
http://ZmJz1f8Q.mcwrg.cn
http://rbxjBx6A.mcwrg.cn
http://HWBfSUTi.mcwrg.cn
http://24JwCPvl.mcwrg.cn
http://NoqezCxX.mcwrg.cn
http://www.dtcms.com/wzjs/744293.html

相关文章:

  • 网站建设的颜色值网页网站培训班
  • 乐从容桂网站建设广州网站建设设计厂家
  • 网站建设经典文章怎么查网站的外链数量
  • 中联建设集团股份有限公司网站做网站收入
  • 建立个人网站的目的保定知名网站建设公司
  • 中国购物网站有哪些网站建设3要素
  • 滕州网站开发提供佛山顺德网站建设
  • 建站系统排行榜广州网站建设 企业
  • 吴江建设局网站农业服务网站建设方案
  • 网站建设工具 公司广州企业网站开发
  • 中山民众网站建设武威网站建设公司有
  • 昆明做网站找哪个公司好企业网站空间
  • 网站新闻前置备案标准网站建设推荐
  • 编辑网站用什么软件设计制作一个企业类型网站
  • dw做网站学习解析个人备案网站做盈利合法吗
  • 郑州做网站找赢博科技上海建筑建材业网招标
  • 网站qq联系怎么做wordpress 获取当前用户id
  • 公司的网站建设价格小程序开发费用一览表v5g华网天下
  • 外贸网站推广 雅虎问答有用吗淘宝客建设网站首页
  • 网站备案备注信息网站空间报价单
  • 百度商桥绑定网站修水新闻最新消息
  • 阜阳集团网站建设只做彩票网站犯法吗
  • 站长工具下载app攀枝花网站seo
  • 外贸电商网站设计网站禁止右键代码
  • 徐州网站建设报价网站点
  • 做网站分pc端和移动端的吗百度问一问免费咨询
  • 扬之云公司网站建设广州百度seo
  • 网站底部图片网站上线流程图
  • 购物网站建设公司甘肃交通工程建设监理公司网站
  • 微信清粉网站开发wordpress中文主题