又花了一块rmb玩玄机。。。啥时候才能5金币拿下一个应急靶机,只能说功底还没到家,唯有继续加油了。。。简介
账号root密码linuxrz应急开始
ssh root@IP
1.有多少IP在爆破主机ssh的root帐号,假如有多个使用","分割
2.ssh爆破成功登陆的IP是多少,假如有多个使用","分割
3.爆破用户名字典是什么?假如有多个使用","分割
4.登陆成功的IP共爆破了多少次
5.黑客登陆主机后新建了一个后门用户,用户名是多少
1.有多少IP在爆破主机ssh的root帐号,假如有多个使用","分割 小到大排序 例如flag{192.168.200.1,192.168.200.2}刚刚已经讲过我被文件坑了,想必假如在不知道auth.log是日志文件的情况下,大家应该会去找 /var/log/secure 这个文件吧。。。
2.ssh爆破成功登陆的IP是多少,假如有多个使用","分割命令: grep -a "Accepted " /var/log/auth.log.1 | awk '{print $11}' | uniq -c
3.爆破用户名字典是什么?假如有多个使用","分割
4.成功登录 root 用户的 ip 一共爆破了多少次
5.黑客登陆主机后新建了一个后门用户,用户名是多少由于我们现在已经知道了auth.log文件可以或许记载系统账户运动,那我们直接grep该文件即可,添加用户的命令是net user
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |