只需一步,快速开始
主题 908|帖子 908|积分 2724
出息了,这回0元玩玄机了,因为只是日志分析,赶紧导出来就关掉(五分钟内不扣金币) 日志分析只要会点正则然后配合Linux的命令很快就完成这题目了,非应急响应.
账号密码 root apacherizhi ssh root@IP 1、提交当天访问次数最多的IP,即黑客IP: 2、黑客使用的浏览器指纹是什么,提交指纹的md5: 3、检察index.php页面被访问的次数,提交次数: 4、检察黑客IP访问了多少次,提交次数: 5、检察2023年8月03日8时这一个小时内有多少IP访问,提交次数:
找到apache的日志文件:/var/log/apache2/access.log (在题目靶机中日志文件为/var/log/apache2/access.log.1) 迅速将文件导出来,还是心疼我的金币,不要浪费了:scp -r root@ip:/var/log/apache2/ /tmp/ 或者你可以使用xftp等等攻击直接导出来。 我这里其实准备了360星图的工具,在真实的日志分析中会比力有效,我们这里根据题目要求来找flag的话其实Linux指令已经完全够用完成我们的任务了。 下面还是附上我星图扫完后的html效果吧,不得不说这界面做的真好看啊。
1、提交当天访问次数最多的IP,即黑客IP:
2、黑客使用的浏览器指纹是什么,提交指纹的md5:
3、检察index.php页面被访问的次数,提交次数:
4、检察黑客IP访问了多少次,提交次数:
5、检察2023年8月03日8时这一个小时内有多少IP访问,提交次数:
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
慢吞云雾缓吐愁