第二章 日志分析-apache日志分析(玄机系列)

简介

账号密码 root apacherizhi

ssh root@IP

1、提交当天访问次数最多的IP,即黑客IP:

2、黑客使用的浏览器指纹是什么,提交指纹的md5:

3、查看包含index.php页面被访问的次数,提交次数:

4、查看黑客IP访问了多少次,提交次数:

5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

1、提交当天访问次数最多的IP,即黑客IP:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 | grep -Po "\b(\d+)\.(\d+)\.(\d+)\.(\d+)\b" -o |sort |uniq -c

flag{192.168.200.2}

2、黑客使用的浏览器指纹是什么,提交指纹的md5:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 | grep -P "\b192.168.200.2\b" |head

由第一题知道了黑客的IP地址,所以直接搜索,找到了浏览器的指纹

MD5进行编码处理:

flag{2d6330f380f44ac20f3a02eed0958f66}

3、查看包含index.php页面被访问的次数,提交次数:

初次过滤了一下是27个,但是提交flag,显示错误

手动排查一下:

发现上图标记的两个不是从index这个页面进行访问的,进行排除

所以flag为:flag{25}

4、查看黑客IP访问了多少次,提交次数:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 | grep -P "\b192.168.200.2\b" |wc -l

flag{6555}

5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

root@ip-10-0-10-2:/var/log/apache2# cat access.log.1 |grep "03/Aug/2023:08"|awk '{print $1}'|sort|uniq -c

::1是 IPv6 地址中表示本地回环地址的一种形式。

所以flag为:flag{5}

相关推荐
晓梦林6 分钟前
kakeru靶场学习笔记
笔记·学习
aloha_78930 分钟前
信息系统项目管理师选择题考前真题错题笔记汇总
java·笔记·学习·tomcat
aloha_78938 分钟前
信息系统项目管理师真题做题笔记
java·笔记·学习·软件工程·学习方法
小+不通文墨42 分钟前
利用树莓派部署的emqx向mqttx发送信息(python)
经验分享·笔记·学习·树莓派·emqx
Hua-Jay1 小时前
OpenCV联合C++/Qt 学习笔记(二十五)----加载深度神经网络模型及深度神经网络模型的使用
c++·笔记·qt·opencv·学习·计算机视觉·dnn
谪星·阿凯1 小时前
内网渗透之横向移动实战
网络·web安全·网络安全
xuhaoyu_cpp_java1 小时前
Git学习(三)
经验分享·笔记·git·学习
爱吃龙利鱼1 小时前
ubuntu2026.04部署k8s1.36版本的傻瓜式教程(注:运行时为docker,网络插件为calico)
运维·网络·笔记·docker·云原生·kubernetes
一只大袋鼠1 小时前
SpringBoot 入门学习笔记(二)Web 开发基础
spring boot·笔记·学习