玄机-应急响应- Linux入侵排查

一、web目录存在木马,请找到木马的密码提交

到web目录进行搜索

find ./ type f -name "*.php" | xargs grep "eval("

发现有三个可疑文件

1.php看到密码 1

flag{1}

二、服务器疑似存在不死马,请找到不死马的密码提交

被md5加密的木马密码

flag{hello}

三、不死马是通过哪个文件生成的,请提交文件名

能看出是index.php生成的shell.php

flag{index.php}

四、黑客留下了木马文件,请找出黑客的服务器ip提交

木马一般后缀都为elf

find ./ type f -name "*.elf"

赋权执行

netstat -atnlp

查看黑客服务器地址和端口

flag{10.11.55.21}

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

flag{3333}

相关推荐
亿林数据5 小时前
网络安全等级保护制度详解:一文掌握核心要点
网络安全·等保测评
duliduli12195 小时前
盘点 2024 十大免费/开源 WAF
网络安全
刘哥测评技术zcwz6266 小时前
安全合规:沃尔玛自养号测评技术搭建要点
经验分享·网络协议·安全·网络安全
网安_秋刀鱼6 小时前
PHP反序列化&原生类&字符串逃逸&框架反序列化利用
web安全·网络安全·php·1024程序员节
我只会Traceroute7 小时前
IPsec传输模式与隧道模式的深度解析及应用实例
网络·网络安全·ipsec
网安Ruler7 小时前
红队知识学习入门(3)Shodan使用5
笔记·学习·网络安全
网安_秋刀鱼10 小时前
JS渗透(安全)
前端·javascript·web安全·网络安全·1024程序员节
安红豆.10 小时前
[NewStarCTF 2023 公开赛道]逃1
web安全·网络安全·ctf
TJ-周月年12 小时前
【春秋云镜】CVE-2023-27179
网络安全