江西省第二届职业技能大赛网络安全赛题 应急响应

当时在赛场上遇到这个题目时很熟悉,因为所使用的环境与22年全国职业技能大赛"信息安全管理与评估"、23年浙江省赛的的应急响应题基本一致。有兴趣可以去了解一下。第二届直接是给的一个日志文件

1.攻击者IP地址直接去查看日志就行,这边是在less/var/log/apache2/access.log.1

很明显攻击者IP为192.168.1.7

FLAG{192.168.1.7}

2.攻击者的使用的操作系统,知道了IP过滤下就行

FLAG{linux 86_64}

3、找出资产收集使用的平台,这个就需要有点知识储备了,当时是因为已经提前做过这个题目了,直接进行过滤了

cat /var/log/apache2/access.log.1 | gerp 192.168.1.7 | grep https

4、攻击者目录扫描的工具,这题其实可以猜也就那几个扫描工具

FLAG{DIRSEARCH}

5、攻击者首次攻击的时候,里面信息有点多建议先进行导出在进行筛选查看

FLAG{24/Apr/2022:15:25:53}

6、恶意后门文件,上一题有,直接使用find查找就可以

FLAG{/var/www/html/data.avatar/1.php}

7、找到隐藏的恶意代码,分析日志的时候可以看到攻击者执行了反弹shell的操作,直接过滤就行

FLAG{/var/www/html/footer.php}

8、识别恶意进程,提交进程名,使用crontab -l 查看定时任务就可以

FLAG{prism}

9、找到文件系统中的恶意程序文件提交文件名

看上题

FLAG{/root/.mal/prism}

相关推荐
AI周红伟10 小时前
周红伟:AI时代,苹果还行吗?
大数据·人工智能·安全·copilot·openclaw
醉颜凉10 小时前
Elasticsearch 安全组件详解:Search Guard 和 X-Pack Security 到底有什么区别?
大数据·安全·elasticsearch
BlockChain88810 小时前
Web3钱包开发的最佳实践:从架构设计到安全实现
安全·web3
YJlio10 小时前
10.2.8 以其他账户运行服务(Running services in alternate accounts):为什么“把服务切到某个用户账号下运行”,本质上是在改变服务的整个安全上下文?
python·安全·ios·机器人·django·iphone·7-zip
AI生成曾小健11 小时前
终于把OpenClaw接入微信了,安全可控,详细教程看这篇
安全·微信
蜡笔小新拯救世界11 小时前
部分安全笔记总结
linux·网络·web安全
YJlio11 小时前
OneDrive 如何共享文件并设置访问权限?手把手教你授权成员、复制链接与安全分享
安全·outlook·onedrive·windows部署·eixv3·pe装机·es5封装
薪火铺子11 小时前
常见Web安全漏洞防护
安全·web安全
听你说3211 小时前
库萨星筠:以技术深度定义安全高度,构筑城市3吨级无人环卫车的信任基石
安全
一切皆是因缘际会11 小时前
通用人工智能底层原理:从记忆结构视角解析大模型行为与意识涌现
人工智能·安全·ai·架构·系统架构