玄机-apache日志分析

靶场任务

1、提交当天访问次数最多的IP,即黑客IP:

查看apache日志

apache访问日志的位置是:/var/log/apache2/access.log.1

匹配正则算法

首先先cat看看

发现地址都在第一行,直接匹配计算输出

python 复制代码
cat access.log.1 |grep -Eo "^\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}" |sort | uniq -c| more

发现当天访问最多的是192.168.200.2

2、黑客使用的浏览器指纹是什么,提交指纹的md5:

发现最多的是

python 复制代码
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36

在线md5加密之后

python 复制代码
flag{2D6330F380F44AC20F3A02EED0958F66}

3、查看包含index.php页面被访问的次数,提交次数:

匹配

python 复制代码
cat access.log.1 |grep -o "/index.php"|uniq -c

所以有27次

提交发现错了,打印出来看看

发现两条不是访问index.php,是从index.php跳转过来的。

所以是25次

python 复制代码
flag{25}

4、查看黑客IP访问了多少次,提交次数:

前面我们已经发现了黑客的ip:192.168.200.2

而且我们已经知道是6555次

这里假设不知道,只知道黑客的ip,使用语法

python 复制代码
cat access.log.1 | awk '{print $1}' | sort | uniq -c

5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

python 复制代码
grep "03/Aug/2023:08:" access.log.1 | awk '{print $1}' | sort |uniq

查找到有5个

python 复制代码
flag{5}
相关推荐
mounter6253 小时前
【硬核前沿】CXL 深度解析:重塑数据中心架构的“高速公路”,Linux 内核如何应对挑战?-- CXL 协议详解与 LSF/MM 最新动态
linux·服务器·网络·架构·kernel
守护安静星空5 小时前
esp32开发笔记-工程搭建
笔记·单片机·嵌入式硬件·物联网·visual studio code
ljt27249606615 小时前
Compose笔记(七十七)--视频录制
笔记·android jetpack
ACP广源盛139246256735 小时前
破局 Type‑C 切换器痛点@ACP#GSV6155+LH3828/GSV2221+LH3828 黄金方案
c语言·开发语言·网络·人工智能·嵌入式硬件·计算机外设·电脑
嵌入式小企鹅7 小时前
蓝牙学习系列(八):BLE L2CAP 协议详解
网络·学习·蓝牙·ble·协议栈·l2cap
周周不一样7 小时前
Andorid基础笔记2-jar&反射
笔记·pycharm·jar
智者知已应修善业8 小时前
【51单片机单按键切换广告屏】2023-5-17
c++·经验分享·笔记·算法·51单片机
广州灵眸科技有限公司8 小时前
为RK3588注入澎湃算力:RK1820 AI加速卡完整适配与评测指南
linux·网络·人工智能·物联网·算法
byoass8 小时前
csdn_upload_005
网络·安全·云计算
IT WorryFree8 小时前
飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:
linux·服务器·网络