玄机-apache日志分析

靶场任务

1、提交当天访问次数最多的IP,即黑客IP:

查看apache日志

apache访问日志的位置是:/var/log/apache2/access.log.1

匹配正则算法

首先先cat看看

发现地址都在第一行,直接匹配计算输出

python 复制代码
cat access.log.1 |grep -Eo "^\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}" |sort | uniq -c| more

发现当天访问最多的是192.168.200.2

2、黑客使用的浏览器指纹是什么,提交指纹的md5:

发现最多的是

python 复制代码
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36

在线md5加密之后

python 复制代码
flag{2D6330F380F44AC20F3A02EED0958F66}

3、查看包含index.php页面被访问的次数,提交次数:

匹配

python 复制代码
cat access.log.1 |grep -o "/index.php"|uniq -c

所以有27次

提交发现错了,打印出来看看

发现两条不是访问index.php,是从index.php跳转过来的。

所以是25次

python 复制代码
flag{25}

4、查看黑客IP访问了多少次,提交次数:

前面我们已经发现了黑客的ip:192.168.200.2

而且我们已经知道是6555次

这里假设不知道,只知道黑客的ip,使用语法

python 复制代码
cat access.log.1 | awk '{print $1}' | sort | uniq -c

5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

python 复制代码
grep "03/Aug/2023:08:" access.log.1 | awk '{print $1}' | sort |uniq

查找到有5个

python 复制代码
flag{5}
相关推荐
AI浩几秒前
UCAN:用于轻量级超分辨率中扩展感受野的统一卷积注意力网络
网络
koo36410 分钟前
pytorch深度学习笔记23
pytorch·笔记·深度学习
FakeOccupational1 小时前
【电路笔记 STM32】Cortex-M7 内核上的数据缓存结构图 + MPU内存保护单元 + Cache基本操作 + Cache&DMA 时序图
笔记·stm32·缓存
echome8881 小时前
Python 异步编程实战:asyncio 核心概念与最佳实践
开发语言·网络·python
Predestination王瀞潞1 小时前
5.4.3 通信->WWW万维网内容访问标准(W3C):WWW(World Wide Web) 协议架构(分层)
前端·网络·网络协议·架构·www
喵喵爱自由1 小时前
Docker容器共享宿主机-安全网络
网络·安全·docker
星爷AG I1 小时前
15-6 威胁性信息(AGI基础理论)
网络·agi
C羊驼1 小时前
C语言学习笔记(十一):数据在内存中的存储
c语言·经验分享·笔记·学习
旺仔.2912 小时前
Linux系统基础详解(二)
linux·开发语言·网络
承渊政道2 小时前
【优选算法】(实战体验滑动窗口的奇妙之旅)
c语言·c++·笔记·学习·算法·leetcode·visual studio