玄机-应急响应- Linux入侵排查

一、web目录存在木马,请找到木马的密码提交

到web目录进行搜索

find ./ type f -name "*.php" | xargs grep "eval("

发现有三个可疑文件

1.php看到密码 1

flag{1}

二、服务器疑似存在不死马,请找到不死马的密码提交

被md5加密的木马密码

flag{hello}

三、不死马是通过哪个文件生成的,请提交文件名

能看出是index.php生成的shell.php

flag{index.php}

四、黑客留下了木马文件,请找出黑客的服务器ip提交

木马一般后缀都为elf

find ./ type f -name "*.elf"

赋权执行

netstat -atnlp

查看黑客服务器地址和端口

flag{10.11.55.21}

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

flag{3333}

相关推荐
一岁天才饺子3 小时前
XSS挑战赛实战演练
前端·网络安全·xss
Bruce_Liuxiaowei8 小时前
Windows系统中msg命令的完整使用方法及相关示例
运维·网络·windows·网络安全
white-persist8 小时前
网络空间安全核心领域技术架构深度解析
c语言·开发语言·网络·python·安全·网络安全·架构
lubiii_9 小时前
网络安全需掌握的专业术语解析
安全·web安全·网络安全
无名修道院1 天前
DVWA 靶场搭建:Windows11(phpstudy 搭建)(步骤 + 截图 + 常见问题)
数据库·网络安全·渗透测试·靶场·php·dvwa·phpstudy
内控王1 天前
电力行业违规外联如何解决?
网络安全
一岁天才饺子1 天前
XSS漏洞总结复盘
web安全·网络安全·xss
bleach-1 天前
buuctf系列解题思路祥讲--[极客大挑战 2019]HardSQL1——sql报错注入
数据库·sql·安全·web安全·网络安全
christine-rr1 天前
【网络安全实验】IPSec的配置与实现
网络·计算机网络·安全·web安全·网络安全