应急响应靶机-linux1-知攻善防实验室

登陆密码:

defend

运行"题解Script.sh"

题目要求:

1.攻击者IP地址

2.三个flag(flag格式flag{xxxxx})

切换root用户然后查看历史命令,发现flag1

flag{thisismybaby}

查看rc.loacl

flag{kfcvme50}

复制代码
cat /etc/passwd

可以快速查看系统中所有用户的信息

发现了redis数据库服务账户,说明服务器存在redis服务

Flag3在redis配置文件里面,直接more

复制代码
more /etc/redis.conf

(more 是 Linux 系统中的一个分页显示工具,用于逐页或逐行浏览文本文件内容)

flag{P@ssW0rd_redis}

看一眼,redis日志文件等级

复制代码
cat /etc/redis.conf | grep loglevel

发现为verbose,直接去找redis日志文件

看一下连接日志

复制代码
cat /var/log/redis/redis.log | grep Acc

找到IP地址192.168.75.129

复制代码
cat /etc/rc.d/rc.local
相关推荐
hzhsec9 天前
密码爆破日志分析与隧道流量检查
linux·网络·windows·网络安全·应急响应
一只鼠标猴12 天前
甲方应急响应:从事件处置到溯源闭环实战指南
安全·web安全·网络安全·应急响应·应急·应急溯源
shao6530814 天前
AI解2026年Solar应急响应公益月赛-3月赛两道题
ai·应急响应
李白你好18 天前
Apifox应急响应工具
应急响应
白帽子黑客-宝哥1 个月前
应急响应是什么?网络安全事件的“消防队”
网络·安全·web安全·应急响应·攻防演练
Alsn861 个月前
应急响应-Apache Shiro 1.2.4 反序列化漏洞(CVE-2016-4437)
应急响应
落寞的魚丶2 个月前
2025-2026学年广东省职业院校学生专业技能大赛信息安全管理与评估赛项技能测试试卷(一)一阶段解析
网络安全·应急响应·鱼影安全·2026广东技能大赛·信息安全评估赛道
饮长安千年月2 个月前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Linux应急响应手册
linux·运维·web安全·ctf·应急响应
m0_650108243 个月前
RTO-LLI:低重叠大尺寸无人机影像的鲁棒实时定向方法
论文阅读·三维建模·应急响应·无人机slam·低重叠大尺寸·影像实时处理·无人机高效测绘
能年玲奈喝榴莲牛奶3 个月前
安全服务-应急响应
web安全·网络安全·应急响应·安全服务