欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 新闻 > 焦点 > 应急响应靶机-Linux(1)

应急响应靶机-Linux(1)

2025/4/18 12:50:12 来源:https://blog.csdn.net/qq_63449412/article/details/147197052  浏览:    关键词:应急响应靶机-Linux(1)

挑战内容

账户密码:defend/defend

Root/defend

  • 黑客的IP地址
  • 遗留下的三个flag

1、按正常思路来走,先登录一手因已经给出root账户密码,先查看一手执行过的命令,发现一个flag值并且看到他往期编辑了一个文件,咱们顺便进去看看

2、成功找到第二个flag

3、还剩一个flag一般都是藏在某一个文件里面,这个需要时间或者经验,咱们可以先进全局搜索,发现没有名称为flag的文件或者txt文件藏了flag的,所以猜测可能会藏在其他后缀的文件里面,一般linux比较常见的还有.conf\.d\.secrets或者是日志文件.log里面,咱们就一个个看,后在.conf中查找到

4、现在咱们就需要去查找黑客的ip地址了,按照惯例先看下日志,这时就有人会说了var/log里面这么多文件该难不成一个个看,一个个翻吗?这个有技巧的,都说了是ip地址一般的黑客ip要不是10开头要不是192什么什么开头,咱们直接开猜,或者是有什么标志性文件可以优先查看

有一说一10的东西怎么这么多后面搜索192查找到了,但是有时候也可能不是这两个可能是其他的不可能一个个的去搜索,这样会很费时间

5、那么咱们可以直接查找所有的ip类型的地址,有人就会说了怎么分辨哪个是黑客的ip地址呢,其实一般出现的最多的就是黑客的ip地址

,然后咱们就按照多少顺序去查看日志,以便确定黑客的ip地址如果是提交ip地址的话,可以一个个试错

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词