江西省第二届职业技能大赛网络安全赛题 应急响应

当时在赛场上遇到这个题目时很熟悉,因为所使用的环境与22年全国职业技能大赛"信息安全管理与评估"、23年浙江省赛的的应急响应题基本一致。有兴趣可以去了解一下。第二届直接是给的一个日志文件

1.攻击者IP地址直接去查看日志就行,这边是在less/var/log/apache2/access.log.1

很明显攻击者IP为192.168.1.7

FLAG{192.168.1.7}

2.攻击者的使用的操作系统,知道了IP过滤下就行

FLAG{linux 86_64}

3、找出资产收集使用的平台,这个就需要有点知识储备了,当时是因为已经提前做过这个题目了,直接进行过滤了

cat /var/log/apache2/access.log.1 | gerp 192.168.1.7 | grep https

4、攻击者目录扫描的工具,这题其实可以猜也就那几个扫描工具

FLAG{DIRSEARCH}

5、攻击者首次攻击的时候,里面信息有点多建议先进行导出在进行筛选查看

FLAG{24/Apr/2022:15:25:53}

6、恶意后门文件,上一题有,直接使用find查找就可以

FLAG{/var/www/html/data.avatar/1.php}

7、找到隐藏的恶意代码,分析日志的时候可以看到攻击者执行了反弹shell的操作,直接过滤就行

FLAG{/var/www/html/footer.php}

8、识别恶意进程,提交进程名,使用crontab -l 查看定时任务就可以

FLAG{prism}

9、找到文件系统中的恶意程序文件提交文件名

看上题

FLAG{/root/.mal/prism}

相关推荐
小蒋观天下13 小时前
专项方案:大场景港口AI安防、多干扰环境下的算法调优与落地实操
人工智能·深度学习·算法·安全·机器学习·计算机视觉·ai大模型
谢亮_vipxieliang13 小时前
Kubernetes 1.36 深度解读:从 kubelet 安全到 GPU 原生调度的 70 项改进
安全·kubernetes·kubelet
梦帮科技13 小时前
【3.0修订版】跨链中继与事件编排:Relayer 监听、多签验证与故障自愈
web安全·金融·区块链·密码学·智能合约·安全架构·信任链
YH行业报告分析14 小时前
2026衬氟调节阀市场深度解析:耐腐蚀流体控制设备如何赋能化工行业安全升级?
安全
赛博守夜人14 小时前
跨境业务与出海合规之九:海外买量投放与营销虚假流量(Ad Fraud):跨国机房群控与归因欺诈识别算法
算法·安全
loong_XL15 小时前
决策模型做内容安全检测:从踩坑到上线
数据库·安全·jev·决策模型
晓德15 小时前
0、LLM大模型安全学习系列(启)
学习·安全
程序哥聊面试15 小时前
什么是 Sandbox?给 AI Agent 划一道安全边界
人工智能·安全
王大傻092816 小时前
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御
服务器·网络·数据库·web安全·网络安全
山东科恩光电17 小时前
安全地毯在工业机器人与流水线防护中的应用及安装选型指南
安全