玄机——第二章 日志分析-apache日志分析

玄机------第二章 日志分析-apache日志分析

目录

简介:

账号密码 root apacherizhi

ssh root@IP

1、提交当天访问次数最多的IP,即黑客IP

2、黑客使用的浏览器指纹是什么,提交指纹的md5

3、查看包含index.php页面被访问的次数,提交次数

4、查看黑客IP访问了多少次,提交次数

5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数

一、提交当天访问次数最多的IP,即黑客IP

进入/var/log/apache2目录下,发现access.log和access.log.1日志,

让我们找访问次数最多的ip,直接输入:cat access.log* | awk '{print $1}'|sort|uniq -c

flag{192.168.200.2}

二、黑客使用的浏览器指纹是什么,提交指纹的md5

要求提交黑客指纹,只需要匹配黑客的IP,将提取出的指纹转化为md5值即可,

输入:cat access.log.1 |grep "192.168.200.2"

指纹:"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36"

flag{d17ff9bb693cd4f40047b23f6d3fa992}

三、查看包含index.php页面被访问的次数,提交次数

要求查看index.php页面被访问了多少次,我们只要统计出现了"index.php"字符串的记录行数即可,

输入:cat access.log.1|grep "/index.php"|wc

其中wc用于统计输入的行数(27)、单词数(613)和字符数(5719)。

因此flag{27}。

四、查看黑客IP访问了多少次,提交次数

查看黑客IP访问次数在第一问时已经找出了,是6555次,flag{6555}。

五、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数

要求查看时间段IP,我们只要匹配"03/Aug/2023:08"即可,然后将对应记录里的IP输出即可,

输入:cat access.log*|grep "03/Aug/2023:08" | awk '{print $1}' |sort -nr|uniq -c

flag{5}

相关推荐
Better Bench8 小时前
WSL2 Ubuntu 中 Claude CLI “command not found” 故障排查与修复
linux·ubuntu·claude·wsl·claudecode
实心儿儿9 小时前
Linux —— 进程间关系和守护进程
linux·运维·服务器
Dawn-bit10 小时前
Linux磁盘管理详解
linux·运维·服务器·计算机网络·云计算
RisunJan11 小时前
Linux命令-sftp(SSH 文件传输协议客户端)
linux·运维
龙仔72513 小时前
人大金仓OS_Core数据库自动备份实施笔记(银河麒麟Linux)
linux·数据库·笔记·备份·人大金仓
老杨聊技术13 小时前
CentOS 7 安装 MySQL 8 保姆级教程
linux·mysql·centos
全云在线allcloudonline14 小时前
等保服务公司能提供什么?广东创云科技一站式等保流程解析
网络安全·等保·企业服务
xiaoye-duck14 小时前
《Linux系统编程》Linux 系统多线程(六):<线程同步与互斥>线程同步(下):POSIX 信号量与环形队列生产者消费者模型详解
linux·线程
三言老师14 小时前
CentOS7.9:Redis‑Cluster集群部署结构化实战教程
linux·运维·服务器·数据库
SmileAndFun16 小时前
护网演练中安全检测与监测的常见失效点及闭环方案
网络安全·等保