当前位置: 首页 > article >正文

应急响应练习

文章目录

    • web1
    • web2

web1

题目要求:

前景需要:
小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,这是他的服务器系统,请你找出以下内容,并作为通关条件:

1.攻击者的shell密码
2.攻击者的IP地址
3.攻击者的隐藏账户名称
4.攻击者挖矿程序的矿池域名

用户:
administrator
密码
Zgsf@admin.com

应急响应部分

第一问用D盾或火绒扫一下会发现shell.php,里面是冰蝎的webshell脚本,默认密码是rebeyond

第二问,到phpstudy的日志里面寻找,搜索shell.php即可找到ip是192.168.126.1
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

第三问,在计算机管理的本地用户和组中找到hack168$用户
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

或者到控制面板里面找也可以
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

也可以注册表中查看

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

第四问,在hack168$账户的桌面上发现kuang
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

接下来需要对这个exe文件进行反编译,先用pyinstxtractor-master反编译exe文件,再找到pyc文件反编译成py,查看源码
外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

得到矿池:wakuang.zhigongshanfang.top

web2


http://www.kler.cn/a/461352.html

相关文章:

  • 2025考研江南大学复试科目控制综合(初试807自动控制原理)
  • C# 服务调用RFC函数获取物料信息,并输出生成Excel文件
  • Node.js 中 http 模块的深度剖析与实战应用
  • uniapp 自定义类微信支付键盘 (微信小程序)
  • Windows系统提示ffmpeg.dll丢失怎么解决?
  • oceanbase集群访问异常问题处理
  • WFP Listbox绑定数据后,数据变化的刷新
  • 31.九个按钮排列 C#例子 WPF例子
  • 如何在 Ubuntu 22.04 上优化 Apache 以应对高流量网站教程
  • HTML基础到精通笔记
  • GitHub Fork 和 Clone 的深度指南:操作解析与 Pull Request 完整流程20241231
  • python浅拷贝和深拷贝
  • 【每日学点鸿蒙知识】文件读写、屏幕宽度亮度、扫一扫权限、编码器问题、wlan设置
  • “库存管理软件的用户体验”:界面与交互设计
  • rust_shyper
  • flux文生图模型实践
  • #渗透测试#红蓝攻防#红队bypass突破口总结06
  • jeecgbootvue3列表数据状态为数字时,手动赋值的三种方法
  • Python 实现 冒泡排序算法示例
  • SQL Server实现将分组的其他字段数据拼接成一条数据
  • python 快速排序(Quick Sort)
  • 本地LLM部署--llama.cpp
  • 【Qt笔记】QLineEdit控件详解
  • 当下热点系列 篇二:大消费题材解析和股票梳理
  • 动手学深度学习-深度学习计算-3延后初始化
  • 它真的可以绕过 ICloud 激活吗