玄机-应急响应- Linux入侵排查

一、web目录存在木马,请找到木马的密码提交

到web目录进行搜索

find ./ type f -name "*.php" | xargs grep "eval("

发现有三个可疑文件

1.php看到密码 1

flag{1}

二、服务器疑似存在不死马,请找到不死马的密码提交

被md5加密的木马密码

flag{hello}

三、不死马是通过哪个文件生成的,请提交文件名

能看出是index.php生成的shell.php

flag{index.php}

四、黑客留下了木马文件,请找出黑客的服务器ip提交

木马一般后缀都为elf

find ./ type f -name "*.elf"

赋权执行

netstat -atnlp

查看黑客服务器地址和端口

flag{10.11.55.21}

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

flag{3333}

相关推荐
188号安全攻城狮1 小时前
【PWN】HappyNewYearCTF_9_ret2syscall
linux·汇编·安全·网络安全·系统安全
青岑CTF2 小时前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全
刘婉晴2 小时前
【kali渗透测试】中间人攻击
网络安全·渗透测试
小李独爱秋3 小时前
计算机网络经典问题透视:RTS/CTS是强制使用还是选择使用?
网络协议·计算机网络·网络安全·信息与通信·信号处理
瘾大侠3 小时前
HTB赛季10 - Facts
网络·安全·web安全·网络安全
one____dream3 小时前
Reverse-elrond32
安全·网络安全·ctf
小李独爱秋3 小时前
计算机网络经典问题透视:无线局域网MAC协议中的SIFS和DIFS究竟是什么?
网络协议·计算机网络·macos·网络安全·信息与通信·信号处理
code_li16 小时前
“信息安全”与“网络安全”区别
安全·网络安全·信息安全
南棋网络安全18 小时前
windows系统搭建靶场
网络安全
枷锁—sha19 小时前
【SRC】越权漏洞检测
运维·服务器·网络·安全·网络安全·系统安全