当前位置: 首页 > article >正文

玄机-日志分析-IIS日志分析

1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径

2.系统web日志中状态码为200请求的数量是多少

3.系统web日志中出现了多少种请求方法

4.存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx}

5.攻击者上传并且利用成功的webshell的文件名是什么

1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径

找了半天,然后在回收站里看到了个东西

发现路径

两个都试了一下,发现

C:\inetpub\logs\LogFiles\W3SVC2

这是对的

flag{C:\inetpub\logs\LogFiles\W3SVC2}

2.系统web日志中状态码为200请求的数量是多少

这里我们可以写脚本去重,也可以用linux命令进行搜索去重

这里我们选择用wsl进行去重

cat u_ex250220.log | grep " 200 " | wc -l

flag{2315}

3.系统web日志中出现了多少种请求方法

命令

cat u_ex250220.log | awk '{print $4}' | sort | uniq

可以看到是七种

flag{7}

4.系统文件上传漏洞的路径是什么

文件上传肯定找post请求包,但是没找到。找关键cms

一眼定位为emlog

在目录下找到plugin.php文件

由于是在www目录下

根据url的格式

/emlog/admin/plugin.php

flag{/emlog/admin/plugin.php}

5.攻击者上传并且利用成功的webshell的文件名是什么

爬下来

放d盾里面

扫到两个马,发现第二个是第五题flag

http://www.lryc.cn/news/2403578.html

相关文章:

  • IDEA:配置 Git 需要完成 Git 路径设置、账号认证以及仓库关联三个主要步骤
  • PHP 复制商品扩展实操:轻松切换一号通、99api ,实现商品复制功能
  • 【办公类-104-01】20250606通义万相50分一天用完,通义万相2.1专业版测试
  • Prompt Engineering Notes
  • C++课设:学生成绩管理系统
  • 制作个人Github学术主页
  • 【Linux内核】设备模型之udev技术详解
  • FineReport模板认证找不到模板
  • STM32实战:数字音频播放器开发指南
  • 豆包和deepseek 元宝 百度ai区别是什么
  • TomatoSCI数据分析实战:探索社交媒体成瘾
  • 网络安全厂商F5推出AI Gateway,化解大模型应用风险
  • pikachu靶场通关笔记16 CSRF关卡02-CSRF(POST)
  • 场景题-3
  • Java 类型参数 T、R 、 O 、K、V 、E 、? 区别
  • 中医的十问歌和脉象分类
  • C#封装HttpClient:HTTP请求处理最佳实践
  • 前端基础之《Vue(19)—状态管理》
  • 构建 MCP 服务器:第 4 部分 — 创建工具
  • 2.1 Windows编译环境介绍
  • 如何以 9 种方式将照片从手机传输到笔记本电脑
  • 生成JavaDoc文档
  • 八股学习-JS的闭包
  • Web后端基础(Maven基础)
  • 学习记录aigc
  • set map数据结构
  • Q: dify前端使用哪些开发框架?
  • 面试题小结(真实面试)
  • 【PmHub面试篇】PmHub中基于Redis加Lua脚本的计数器算法限流实现面试专题解析
  • 计算机网络领域所有CCF-A/B/C类期刊汇总!