应急响应靶机-linux1-知攻善防实验室

登陆密码:

defend

运行"题解Script.sh"

题目要求:

1.攻击者IP地址

2.三个flag(flag格式flag{xxxxx})

切换root用户然后查看历史命令,发现flag1

flag{thisismybaby}

查看rc.loacl

flag{kfcvme50}

复制代码
cat /etc/passwd

可以快速查看系统中所有用户的信息

发现了redis数据库服务账户,说明服务器存在redis服务

Flag3在redis配置文件里面,直接more

复制代码
more /etc/redis.conf

(more 是 Linux 系统中的一个分页显示工具,用于逐页或逐行浏览文本文件内容)

flag{P@ssW0rd_redis}

看一眼,redis日志文件等级

复制代码
cat /etc/redis.conf | grep loglevel

发现为verbose,直接去找redis日志文件

看一下连接日志

复制代码
cat /var/log/redis/redis.log | grep Acc

找到IP地址192.168.75.129

复制代码
cat /etc/rc.d/rc.local
相关推荐
Neur0toxin6 天前
入侵排查_2025/11/23
linux·windows·应急响应
饮长安千年月13 天前
玄机-第八章 内存马分析-java03-fastjson
开发语言·python·安全·web安全·网络安全·应急响应
饮长安千年月14 天前
玄机-第八章 内存马分析-java02-shiro
数据库·安全·web安全·网络安全·应急响应
Neolock3 个月前
Linux应急响应一般思路(三)
linux·web安全·应急响应
爱隐身的官人3 个月前
应急响应-模拟服务器挂马后的应急相关操作
网络安全·应急响应
安胜ANSCEN5 个月前
还在靠防火墙硬抗?网络安全需要从“单点防御“转向“系统化防护“!
网络安全·应急响应·威胁检测
布吉岛没有岛_5 个月前
应急响应靶场——web3 ——知攻善防实验室
应急响应
未完结的牵挂6 个月前
第二届帕鲁杯 solar_Linux后门排查 WP
网络安全·ctf·应急响应
csKQL7 个月前
第一章 应急响应-webshell查杀
网络安全·应急响应·玄机