一次网站重构的经历————24春苗进阶班

 初次创作,内容质量欠缺,还请见谅

先将环境仿起来

71c87ffbaf7c4fcf92c264d669e3b030.png

1、对检材1分析,服务器SSH登录端口是多少?【答案格式:123456】

查看端口占用情况

netstat -lntp  

6446fd0a19694ee3ba129f946fe59a80.png

可以看到sshd端口占用为62222

 

这个时候就可以知道ip,和端口可以连接一下服务器

我这边是同时挂上了finalshell和美亚的云取证工作台

c9165a26c49f44798ffa11c1d4eaa653.png

3e655a48af72454b95905fdc9733aa22.png

2、对检材1分析,面板绑定宝塔账号是什么?【答案格式:13736678787】

81664866ac0d4e72bfdc954f30ebcb94.png

19524203268

3、对检材1分析,系统用户chk02最后一次登录时间是什么?【答案格式:2020-01-01 12:33:33】

在finalshell里可以直接搜索

lastlog -u chk02

c4305a3fef2a44358ed0b2f402d24e87.png

2022-06-06 14:12:22

4、对检材1分析,宝塔面板删除网站文件夹原路径在哪里?【答案格式:/www/abc/def.ghi】

宝塔面板有限制,所以要先清除宝塔面板登录限制

e58bdd196e49454596da4d4e38ecf595.png

就可以登录进来了

bdf182e40cfd4e83ab48c81e789235fc.png

账户密码在linux和云取证工作台都可以找到

5a75ab1300ed4cdf9e6f7b64ff0efb11.png

83f9560e6c3e4f1e92418262b8538dc0.png

在面板操作日志中可以看到回收站的地址

1a41ea2a377e4c9d8c104608c17a8bb0.png

/www/wwwroot/www.chkinvest.hk

5、对检材1分析,Mysql数据库所属容器id是什么?(取id前12位)【答案格式:abc123456】

在取证大师中,能够看到id

95a8e36a7af942d89c8a32958557026e.png

5fa850f3e28a

6、对检材1分析,数据库容器Mysql的版本是多少?【答案格式:1.1.1】

开启docker后

进入容器
docker exec -it 5f /bin/bash
查看数据库版本
mysql -V

09546a717a974bf48879ccedd33374e3.png

5.7.36

7、对检材1分析,数据库容器映射到外部使用的端口是什么?【答案格式:123456】

查看一下进程占用端口,能够看到docker现在占用的外部端口为13336

68cd4674a43243debebf774aed5885ef.png

13336

8、对检材1分析,数据库容器登录密码是什么?【答案格式:abc@#123456】

先寻找一下数据库配置信息的地址

find / -name "database.php"

0f69d5a1157a40febfb1116fa471d041.png

然后可以直接查看一下该文件

cat /www/wwwroot/www.chkinvest.hk/application/database.php

2a171c7d62f5426d9e8326db49bf9330.png

在这里面我们可以看到服务器密码

 

yunhui.#123qwe

9、对检材1分析,涉案网站绑定的监听端口是什么?【答案格式:123456】

在宝塔面板的网站里可以直接看到端口信息

0bc4969da17342ed9a43d741cf908683.png

9014

10、对检材1分析,涉案网站站点数据库连接配置文件名是什么?【答案格式:abc.php】

数据库配置文件名为第八题查找的文件

database.php

11、对检材1分析,客服账号kf01的邮箱地址是多少?【答案格式:abc@126.com】

我这边使用的是navicat进行数据库连接

一开始数据库连接不上,需要到宝塔面板修改权限

2db48b8acab24f4c85d0b7c5bdbab852.png

然后就可以登录上了

73049429ea1f455aa28d807400202797.png

在mirrormx_customer_chat_user表中

cdee386e5ebd4f1c97dd1582d7025701.png

305678@qq.com

12、对检材1分析,系统中设置了风控管理,当前指定亏损用户有几个?【答案格式:123456】

这时候我们还需要连接一个数据库,就是我们之前所找到的mysql数据库

8a22d4b9a8284bfda31e2562170a5f99.png

链接上以后可以看一下jy数据库,因为在上面信息中能够看到数据库名为jy

b480d24d08f74963bccaaa4f86add37e.png

在jy表中有一个wp_userinfo表,从中可以看见很多的账号密码

141f7f688acd41f7b7fa19e7821950a7.png

他的登录密码我们可以看出来是加密过的,于是我们可以通过md5解密进行解密

885e78a7ea444a4fa4c6f5117b48a2cc.png

所以我们知道了他的密码

因此我们可以登录一下他的网站

 

c93460325c2b4378b1344cd281d0ab8b.png

发现登录不上去,他说用户名为六到十六位,但超级用户用户名只有五位,所以我们可以推测还存在一个后台网站

在原网址后面加了一个/admin就会重定向到一个新的网址

e1ce79299a7f419e9f8b2f7fd5d72098.png

然后用账户密码登录就可以进来了

1418078043ac4a9989e4cf9b8688322f.png

在风控管理中可以看到1022|1026两个用户是亏损的

60336050f7f342a08cc93bc1d89d63ae.png

 

2

13、对检材1分析,报案人黄娇娇总共盈利赚取多少钱?【答案格式:123456】

在用户管理能够找到黄娇娇,然后点击最右边自己管理可以跳转到资金报表

2a414f6784304f9bb4c7cdfb16d51480.png

1100

14、对检材1分析,交易笔数最多的用户信息是哪个?【答案格式:abc】

在数据库里进行数据库语句查询

SELECT uid, COUNT(uid) AS order_count
FROM wp_order
GROUP BY uid
ORDER BY COUNT(uid) DESC
LIMIT 1;

91119fa4ea574f2d90656594a7ebab68.png

查询出来1024的交易次数最多,在用户管理中可以查到1024是谢丽丽

a24c95d8733d466bbe54990ef7cf1c77.png

谢丽丽

15、接上题,该用户亏损多少笔?【答案格式:123456】

可以直接在订单管理中找到

facacb3ec8f14bb79f8d57b63ff25d84.png

也可以去登录网站

先去查询谢丽丽的密码

8bfd27ea9ded404fa9c46c469627a7e6.png

查询到的密码为admin123

4ab54a8c37dc46aeb36edc0c33d29b0c.png

就能够登录上用户网站

8c71e960da1744d180042a5df73070b1.png

在交易历史中可以数到亏的笔数为11笔

8215eecbc84c42e7b6a842b9ca67f475.png

11

到此,题目就全部完成了,如果有需要镜像的可以直接私聊我

 

 

  • 40
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值