Hvv--知攻善防应急响应靶机--Linux1

HW–应急响应靶机–Linux1

所有靶机均来自 知攻善防实验室

靶机整理:

  • 夸克网盘:https://pan.quark.cn/s/4b6dffd0c51a#/list/share
  • 本站蜘蛛:https://pan.baidu.com/s/1NnrS5asrS1Pw6LUbexewuA?pwd=txmy

官方WP:https://mp.weixin.qq.com/s/opj5dJK7htdawkmLbsSJiQ

蓝队应急响应工具箱:

  • 夸克网盘:https://pan.quark.cn/s/6d7856efd1d1#/list/share

  • 本站蜘蛛:https://pan.baidu.com/s/1ZyrDPH6Ji88w9IJMoFpANA?pwd=ilzn

前景需要:

小王急匆匆地找到小张,小王说"李哥,我dev服务器被黑了",快救救我!!

挑战内容:

黑客的IP地址
遗留下的三个flag

注意:
该靶机有很多非预期解,做靶机是给自己做,请大家合理按照预期解进行探索。

解题关键点

命令历史记录:history

Linux开机自启文件:/etc/rc.d/rc.local

Redis配置文件:/etc/redis.conf

Redis日志文件:/var/log/redis/redis.log

虚拟机登录

账号:defend

密码:defend

image-20240608165817018

image-20240608165850265

可在桌面看到题解

image-20240608170135672

题解提示需获取的内容

1.攻击者IP地址

2.三个flag(flag格式flag{xxxxx})

image-20240608170251801

flag1

defend用户查看历史命令发现没有线索,怀疑是否需要提权至root

image-20240608170452221

发现defend有sudo权限

image-20240608171012150

尝试提权至root,发现成功登录root账户

image-20240608171137169

查看历史命令,发现flag1,同时发现启动项文件疑似被修改过

image-20240608171432246

flag{thisismybaby}

flag2

查看开机启动项文件,发现flag2

image-20240608171639360

flag{kfcvme50}

flag3

翻了一圈发现了Redis,查看了Redis配置文件,发现flag3

image-20240608172649112

flag{P@ssW0rd_redis}

攻击者IP地址

image-20240608172954390

查看Redis日志文件等级为 verbose 日志比较详细

image-20240608173012480

查看Redis文件日志中连接成功的IP,找到IP地址 192.168.75.129

image-20240608173302301

最后将获取的信息提交题解系统即可,成功通关

#通关Payload

192.168.75.129
flag{thisismybaby}
flag{kfcvme50}
flag{P@ssW0rd_redis}

image-20240608173622551

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-06-14 01:54:01       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-14 01:54:01       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-14 01:54:01       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-14 01:54:01       18 阅读

热门阅读

  1. Llama2微调

    2024-06-14 01:54:01       6 阅读
  2. Python记忆组合透明度语言模型

    2024-06-14 01:54:01       8 阅读
  3. screenrecord

    2024-06-14 01:54:01       6 阅读
  4. 高精度汽车衡的应用领域有哪些?一文说清楚

    2024-06-14 01:54:01       6 阅读
  5. 时间类:SimpleDateFormatk

    2024-06-14 01:54:01       10 阅读
  6. window系统下为django自动绘制模型类关系图

    2024-06-14 01:54:01       7 阅读
  7. GaussDB系统视图归纳总结及常用运维SQL

    2024-06-14 01:54:01       8 阅读
  8. 开源项目-MES制造执行系统

    2024-06-14 01:54:01       9 阅读
  9. 58.强制类型转换

    2024-06-14 01:54:01       9 阅读
  10. 【Python入门与进阶】Python中变量的输出方式

    2024-06-14 01:54:01       9 阅读