AWD | ATT&CK实战系列--蓝队防御(一)

下载链接

我们首先需要提前准备一下以下内容:

  1. py解包
  2. 模仿学习来源
  3. 需要用到的指令解释

1.查看日志

查看日志的必要性

拖入kali虚拟机筛选查看有无攻击痕迹

bash 复制代码
 awk '{print $1,$7}' access.log.1708905600  | sort | uniq -c | grep -v '::1' | grep '.php'

判断这个IP(192.168.126.1)即为攻击者的IP,因为放入了一个shell.php

紧接着我们查看这个shell.php

2.查看分析找到的所有线索

1.shell.php

找到密钥

2.找到攻击者开的用户

得到hack168$,并且在账户中找到一个可执行文件

解包

需要反编译该文件,最后得到攻击者挖矿程序的矿池域名,方法可见原版write-up

bash 复制代码
http://wakuang.zhigongshanfang.top

3.安全补救措施

建议参考原版write-up,见准备工作


由于是正式的第一期,百分之九十就是模仿,但是随着经验加深,这个专栏一定会办的越来越好的,感谢观看🙏

相关推荐
夜来小雨1 小时前
MSTP——多生成树协议
网络
十月南城2 小时前
Exactly-once的真实成本——端到端一致性、两阶段提交与延迟权衡
网络
今儿敲了吗2 小时前
27| 魔法封印
数据结构·c++·笔记·学习·算法
2501_918126912 小时前
stm32能做次声波检测器吗?
c语言·stm32·单片机·嵌入式硬件·学习
好好学习天天向上~~2 小时前
13_Linux_学习总结_进程终止
linux·学习
今儿敲了吗2 小时前
30| 木材加工
数据结构·c++·笔记·学习·算法
天上飞的粉红小猪2 小时前
网络层补充内容
网络·智能路由器
锅包一切2 小时前
PART7 队列
c++·学习·算法·leetcode·力扣·刷题·队列
xhyu612 小时前
【学习笔记】推荐系统 (3.召回:矩阵补充、线上服务、双塔模型)
笔记·学习·矩阵