当前位置: 首页 > article >正文

应急响应靶机-web2-知攻善防实验室

题目:

前景需要:小李在某单位驻场值守,深夜12点,甲方已经回家了,小李刚偷偷摸鱼后,发现安全设备有告警,于是立刻停掉了机器开始排查。

这是他的服务器系统,请你找出以下内容,并作为通关条件:

攻击者的IP地址(两个)?
攻击者的webshell文件名?
攻击者的webshell密码?
攻击者的伪QQ号?
攻击者的伪服务器IP地址?
攻击者的服务器端口?
攻击者是如何入侵的(选择题)?
攻击者的隐藏用户名?

相关账户密码 用户:administrator 密码:Zgsf@qq.com

解题:

攻击者的IP地址(两个)?

直接打开审日志,看了一圈,发现上面光目录扫描,往下看发现存在了一个system.php的文件,有点可疑

用D盾扫描,可疑文件ststem.php

打开

那么攻击者的ip地址就出来了

192.168.126.135

先看看有没有隐藏用户

查看注册表编辑器

发现隐藏用户hack887$

在日志查看器中查看有没有创建这个用户的ip地址

计算机管理>Windows日志>安全

第二个ip地址192.168.126.129


攻击者的webshell文件名?

 system.php


攻击者的webshell密码?

hack6618


攻击者的伪QQ号?

伪qq号 777888999321


攻击者的伪服务器IP地址?

FileRecv文件夹内为接收的文件,frp 内网穿透工具,查看配置文件frpc.ini

伪服务器ip256.256.66.88


攻击者的服务器端口?

端口65536


攻击者是如何入侵的(选择题)?

FTP 服务日志记录显示,存在大量登录失败的情况,攻击者使用相同 IP 地址进行暴力破解,试图通过猜测用户名和密码组合来获取访问权限。查看 FTP 日志路径 “C:\phpstudy_pro\Extensions”,发现攻击者还搜索后门文件,可能是通过 FTP 服务上传的,从而进一步判断攻击者是通过 FTP 服务入侵的。

FTP 服务入侵


攻击者的隐藏用户名?

hack887

http://www.lryc.cn/news/2396482.html

相关文章:

  • comfyui利用 SkyReels-V2直接生成长视频本地部署问题总结 1
  • UV 包管理工具:替代 pip 的现代化解决方案
  • css3 新增属性/滤镜效果/裁剪元素/图片适应盒子/定义和使用变量/恢复默认initial
  • YOLOv8 实战指南:如何实现视频区域内的目标统计与计数
  • matlab实现VMD去噪、SVD去噪,源代码详解
  • SQLite软件架构与实现源代码浅析
  • JAVA实战开源项目:精简博客系统 (Vue+SpringBoot) 附源码
  • Flink SQL 编程详解:从入门到实战难题与解决方案
  • GO+RabbitMQ+Gin+Gorm+docker 部署 demo
  • 通过openpyxl在excel中插入散点图
  • 基于cornerstone3D的dicom影像浏览器 第二十五章 自定义VR调窗工具
  • 针对 Harmony-Cordova 性能优化,涵盖原生插件开发、线程管理和资源加载等关键场景
  • 【SCI论文实现】信息引导的高质量三维重建——系统架构设计 PYTHON
  • 经典面试题:一文了解常见的缓存问题
  • Vue3处理number输入框避免NaN
  • GC1267F:单相全波风扇电机预驱动芯片解析
  • Linux --进程状态
  • 如何设计一个支持线上线下的通用订单模块 —— 面向本地生活服务行业的架构思路
  • 智能手机上用Termux安装php+Nginx
  • 【线上故障排查】缓存穿透攻击的识别与布隆过滤器(面试题 + 3 步追问应对 + 案例分析)
  • Visual Studio 调试中 PDB 与图像不匹配
  • 设计模式——策略设计模式(行为型)
  • 保持本地 Git 项目副本与远程仓库完全同步
  • 高效Excel数据净化工具:一键清除不可见字符与格式残留
  • 设计模式——模版方法设计模式(行为型)
  • Deepin 20.9社区版安装Docker
  • Node.js 全栈技术栈的开发者,Web3 面试题
  • 纯数据挖掘也能发Microbiome?
  • 2025年05月30日Github流行趋势
  • 跨平台猫咪桌宠 BongoCat v0.4.0 绿色版