oscp考证-电子取证方向

声明!

文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!

下载准备

正常情况使用下面的命令下载,但是我的有问题,使用使用了另外一种

复制代码
wget www.offensive-security.com/pwk-files/access_log.txt.gz

wget --secure-protocol=TLSv1_2 https://www.offensive-security.com/pwk-files/access_log.txt.gz

下载完成之后如下

解压并重命名:

复制代码
gunzip access_log.txt.gz
mv access_log.txt 1.txt

如下

取证过程

日志取证的过程需要对各种筛选命令很了解才行

cat 1.txt,发现很多信息

提取一个介绍,如下面这段

复制代码
208.54.80.244 - - [25/Apr/2013:14:41:30 -0700] "GET /chicago/ HTTP/1.1" 200 7454 "http://www.searchmobileonline.com/search?q=Beauty+Bar+Chicago&act=0&cat=WEB" "Mozilla/5.0 (Linux; U; Android 2.3.6; en-us; SGH-T989 Build/GINGERBREAD) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1" "www.random-site.com"

介绍如下

复制代码
ip:208.54.80.244
-- :占位符
时间日期:[25/Apr/2013:14:41:30 -0700]
请求头+状态码+长度:GET /chicago/ HTTP/1.1" 200 7454 
访问的web网站:http://www.searchmobileonline.com/search?q=Beauty+Bar+Chicago&act=0&cat=WEB
使用的浏览器信息及操作系统:Mozilla/5.0 (Linux; U; Android 2.3.6; en-us; SGH-T989 Build/GINGERBREAD) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0
服务器日志:Mobile Safari/533.1  #使用的手机端请求
域名:www.random-site.com"

筛选

筛选出ip

复制代码
cat 1.txt | cut -d " " -f 1

-d:分隔符

-f:字段数

有很多IP并且有重复

去重

英语四六级答案

复制代码
cat 1.txt | cut -d " " -f 1 | sort -u

可以看到被以下ip攻击过

查看攻击次数

复制代码
cat 1.txt | cut -d " " -f 1 | sort | uniq -c | sort -run

可以看到攻击最多的ip,重点观察

查看此ip做了什么

复制代码
cat 1.txt | grep '208.68.234.99'

如下信息

复制代码
cat 1.txt |grep '208.68.234.99' | cut -d '"' -f 2

全是admin url

复制代码
cat 1.txt |grep '208.68.234.99' | cut -d '"' -f 1

这里有一个重要信息,可能是执行了暴力破解

查看响应码看看有没有破解成功,代码如下

复制代码
cat 1.txt | grep '208.68.234.99' | grep admin |grep 200

看到有一条爆破成功的,那么此时作为蓝队,后继溯源即可

end

相关推荐
大方子35 分钟前
【PolarCTF】x64
网络安全·polarctf
一名优秀的码农3 小时前
vulhub系列-69-Keyring(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Chengbei114 小时前
2026护网HVV面试看这篇就够了!真题+技巧+培训福利一站式get
网络·安全·web安全·网络安全·面试·职场和发展·安全架构
深邃-5 小时前
【Web安全】-基础环境安装:Miniconda,Python环境安装,PHP环境安装(2)
python·计算机网络·安全·web安全·网络安全·系统安全·php
极客小云5 小时前
【AiCodeAudit 2.0 发布:基于调用图与局部子图的 AI 代码安全审计平台】
人工智能·网络安全·语言模型·大模型·github·安全性测试·代码复审
TechWayfarer14 小时前
知乎/微博的IP属地显示为什么偶尔错误?用IP归属地查询平台自检工具3步验证
网络·python·网络协议·tcp/ip·网络安全
2401_8734794016 小时前
应急响应:勒索软件攻击源IP分析,如何通过IP地址查询定位辅助溯源?
网络·tcp/ip·安全·网络安全·ip
сокол1 天前
【网安-等保评测-基础记录】网络安全等级保护2.0 详解(定级、备案、测评、整改一站式指南)
网络·笔记·网络安全·云计算
pencek1 天前
HakcMyVM-Liceo
网络安全
探索宇宙真理.1 天前
Nginx UI MCP接口绕过认证漏洞 | CVE-2026-33032复现&研究
运维·经验分享·网络安全·nginx-ui