知攻善防应急靶场一

前景需要:

小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统,请你找出以下内容,并作为通关条件:

1.攻击者的shell密码:rebeyond

直接在网站根目录寻找shell文件,或者用d盾扫描网站根目录

2.攻击者的IP地址:192.168.126.1 时间:[26/Feb/2024:22:46:08 ]

在Apache的日志文件中寻找访问 /content/plugins/tips/shell.php 的ip

在日志中查看192.168.126.1做了什么?

疑似进行登录爆破

疑似进行上传压缩包文件,且可能是plugin(插件部分)的漏洞

3.攻击者的隐藏账户名称:hack168$

4.攻击者挖矿程序的矿池域名(仅域名)

wakuang.zhigongshanfang.top

查看进程,未发现cpu占用率超过100%,挖矿文件可能未做开机启动或者定时任务

在隐藏账户桌面找到挖矿文件

1.启动后查看外联地址,未找到外联地址

2.上传到沙箱后,未发现外联地址或者域名

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

360沙箱云

VirusTotal

3.对文件进行反编译,在文件查看域名

使用的python的版本应该大于3.8.0

pyinstxtractor地址:GitHub - extremecoders-re/pyinstxtractor: PyInstaller Extractor

使用网站python反编译 - 在线工具打开新生成的同名的文件kuang.pyc

5.有实力的可以尝试着修复漏洞

查看网站使用emlog搭建的,查看可能存在的漏洞

与前面的插件对应

漏洞详细信息

由前面的信息可以得出,可能是后台登陆后上传压缩包文件

猜测弱口令,登录后台

1.开启防火墙

2.修改后台弱口令admin

3.CVE-2023-44974 厂商已发布了漏洞修复程序,请及时关注更新:emlog (snow) · GitHub

  • 7
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
应急响应(Incident response)是指在发生安全事件后,及时采取措施进行识别、分析、处置和修复的过程。而Windows靶场则是指为了模拟实际环境安全漏洞和攻击场景而搭建的一个可以用于演练和训练的环境。 在应急响应过程,Windows靶场可以起到以下几个重要的作用。 首先,Windows靶场可以帮助安全团队模拟实际的攻击场景并进行实战演练。通过在靶场搭建各种安全漏洞和攻击场景,可以让安全人员在一个相对封闭和安全的环境进行模拟攻击和防御,从而提高他们的应急响应能力和技术水平。 其次,Windows靶场可以用于培训和教育安全人员。安全团队可以利用靶场进行培训课程,教授安全响应的方法、工具和技术。通过实际操作和演练,可以使学员更好地理解和掌握应急响应的流程和技巧。 再次,Windows靶场可以用于测试和验证安全工具的有效性。安全团队可以在靶场使用各种安全工具,如入侵检测系统(IDS)、入侵防御系统(IPS)等,以验证其对攻击的检测和防御能力。通过模拟真实场景的攻击,可以评估和改进安全工具的性能。 总之,应急响应是保护信息系统安全的重要环节。利用Windows靶场进行应急演练和培训,可以提高安全人员的应急响应能力,加强信息系统的安全防护,从而更好地应对各种安全事件和威胁。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值