出息了,这回0元玩玄机了,因为只是日志分析,赶紧导出来就关掉(五分钟内不扣金币)简介
日志分析只要会点正则然后配合Linux的命令很快就完成这题目了,非应急响应.
账号密码 root apacherizhi应急开始
ssh root@IP
1、提交当天访问次数最多的IP,即黑客IP:
2、黑客使用的浏览器指纹是什么,提交指纹的md5:
3、检察index.php页面被访问的次数,提交次数:
4、检察黑客IP访问了多少次,提交次数:
5、检察2023年8月03日8时这一个小时内有多少IP访问,提交次数:
- 找到apache的日志文件:/var/log/apache2/access.log (在题目靶机中日志文件为/var/log/apache2/access.log.1)
- 迅速将文件导出来,还是心疼我的金币,不要浪费了:scp -r root@ip:/var/log/apache2/ /tmp/
或者你可以使用xftp等等攻击直接导出来。
- 我这里其实准备了360星图的工具,在真实的日志分析中会比力有效,我们这里根据题目要求来找flag的话其实Linux指令已经完全够用完成我们的任务了。
下面还是附上我星图扫完后的html效果吧,不得不说这界面做的真好看啊。
1、提交当天访问次数最多的IP,即黑客IP:
2、黑客使用的浏览器指纹是什么,提交指纹的md5:
3、检察index.php页面被访问的次数,提交次数:
4、检察黑客IP访问了多少次,提交次数:
5、检察2023年8月03日8时这一个小时内有多少IP访问,提交次数:
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |