玄机-应急响应- Linux入侵排查

一、web目录存在木马,请找到木马的密码提交

到web目录进行搜索

find ./ type f -name "*.php" | xargs grep "eval("

发现有三个可疑文件

1.php看到密码 1

flag{1}

二、服务器疑似存在不死马,请找到不死马的密码提交

被md5加密的木马密码

flag{hello}

三、不死马是通过哪个文件生成的,请提交文件名

能看出是index.php生成的shell.php

flag{index.php}

四、黑客留下了木马文件,请找出黑客的服务器ip提交

木马一般后缀都为elf

find ./ type f -name "*.elf"

赋权执行

netstat -atnlp

查看黑客服务器地址和端口

flag{10.11.55.21}

五、黑客留下了木马文件,请找出黑客服务器开启的监端口提交

flag{3333}

相关推荐
oi..1 小时前
Flag入门—Flag在返回包中
网络·笔记·测试工具·安全·网络安全
heze091 小时前
sqli-labs-Less-53
数据库·mysql·网络安全
啥都想学点2 小时前
pikachu靶场——File Inclusion(Kali系统)
网络安全
楠目2 小时前
ThinkPHP 5.2 反序列化漏洞分析
网络安全
大方子2 小时前
【PolarCTF2026年春季挑战赛】Signed_Too_Weak
网络安全·polarctf
JS_SWKJ3 小时前
网闸:如何在“断连”中实现安全数据交换?
网络安全
一袋米扛几楼983 小时前
什么是 CVE(Common Vulnerabilities and Exposures)?
网络安全
WeeJot嵌入式4 小时前
爬虫对抗:ZLibrary反爬机制实战分析
爬虫·python·网络安全·playwright·反爬机制
旺仔Sec5 小时前
2026年江苏省职业院校技能大赛(教师组) 信息安全管理与评估(技能操作阶段)竞赛样题
网络安全·安全架构
xingxin325 小时前
应急响应处置报告
web安全·网络安全