应急响应靶机-linux1-知攻善防实验室

登陆密码:

defend

运行"题解Script.sh"

题目要求:

1.攻击者IP地址

2.三个flag(flag格式flag{xxxxx})

切换root用户然后查看历史命令,发现flag1

flag{thisismybaby}

查看rc.loacl

flag{kfcvme50}

复制代码
cat /etc/passwd

可以快速查看系统中所有用户的信息

发现了redis数据库服务账户,说明服务器存在redis服务

Flag3在redis配置文件里面,直接more

复制代码
more /etc/redis.conf

(more 是 Linux 系统中的一个分页显示工具,用于逐页或逐行浏览文本文件内容)

flag{P@ssW0rd_redis}

看一眼,redis日志文件等级

复制代码
cat /etc/redis.conf | grep loglevel

发现为verbose,直接去找redis日志文件

看一下连接日志

复制代码
cat /var/log/redis/redis.log | grep Acc

找到IP地址192.168.75.129

复制代码
cat /etc/rc.d/rc.local
相关推荐
三8442 天前
redis防御加固与安全基线
数据库·redis·安全·应急响应·防御
三8447 天前
应急响应之服务、文件痕迹、网络、日志排查 + 工具清单
网络·应急响应·日志排查·文件痕迹排查·应急响应报告模板·服务排查
三8448 天前
应急响应之账户排查 + 计划任务排查 + 进程排查
web安全·应急响应·windows账户排查·应急响应linux排查
Flag在我手里17 天前
应急响应-Windows权限维持
windows·rdp·应急响应·玄机
买大橘子也用券3 个月前
玄机-应急响应靶场-第一章wp汇总
网络安全·应急响应
\xin3 个月前
帕鲁杯第二届应急响应畸形的爱:webserver,pc1,pc2,mysql
应急响应·畸形的爱
宋浮檀s3 个月前
应急响应——Web漏洞:命令执行+SSRF+弱口令
运维·数据库·sql·网络安全·oracle·应急响应
宋浮檀s3 个月前
应急响应——恶意流量&攻击行为识别
linux·运维·网络·网络安全·应急响应
宋浮檀s4 个月前
应急响应(系统日志)
linux·运维·网络安全·应急响应
\xin4 个月前
帕鲁杯第二届应急响应:jumpserver,waf,mysql,sshserver,server01,Palu03,Palu02,每个靶机的漏洞总结
应急响应·帕鲁杯