第一章 应急响应- Linux入侵排查

简介

账号:root 密码:linuxruqin
ssh root@IP
1.web目录存在木马,请找到木马的密码提交
2.服务器疑似存在不死马,请找到不死马的密码提交
3.不死马是通过哪个文件生成的,请提交文件名
4.黑客留下了木马文件,请找出黑客的服务器ip提交
5.黑客留下了木马文件,请找出黑客服务器开启的监端口提交

步骤

一、web目录存在木马,请找到木马的密码提交

连接靶机后下载网站目录

image-20240717160118411

直接用D盾

image-20240717160226510

1就是密码

二、服务器疑似存在不死马,请找到不死马的密码提交

D盾扫出的马中看到index.php

image-20240717160942040

不断生成shell.php而且还是隐藏的,md5解密一下

image-20240717161045598

密码就是hello

三、不死马是通过哪个文件生成的,请提交文件名

上面已经发现了index.php

四、黑客留下了木马文件,请找出黑客的服务器ip提交

在web路径发现有个shell.elf文件,运行一下

./shell\(1\).elf

但没有权限,给一下权限再运行

chmod +x shell\(1\).elf

netstat -alntup

image-20240717175101805

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

img-DZVrWWxK-1721212576887)]

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

在第四题看见ip也看见端口了

相关推荐

  1. 系统日志排查Linux应急响应与溯源技术

    2024-07-18 08:48:02       25 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-18 08:48:02       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-18 08:48:02       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-18 08:48:02       57 阅读
  4. Python语言-面向对象

    2024-07-18 08:48:02       68 阅读

热门阅读

  1. python + Pytest + requests 的接口自动化步骤

    2024-07-18 08:48:02       19 阅读
  2. vue3中的watch函数

    2024-07-18 08:48:02       22 阅读
  3. 力扣题解(目标和)

    2024-07-18 08:48:02       22 阅读
  4. oracle数据字典详解

    2024-07-18 08:48:02       17 阅读