知攻善防应急靶场三

前景需要:小苕在省护值守中,在灵机一动情况下把设备停掉了,甲方问:为什么要停设备?小苕说:我第六感告诉我,这机器可能被黑了。

这是他的服务器,请你找出以下内容作为通关条件:

Windows:administrator/xj@123456

攻击者的两个IP地址

隐藏用户名称

黑客遗留下的flag【3个】--考点

使用d盾扫描网站根目录,找到一句话木马

编辑

编辑

在apache的日志中寻找访问的ip地址 192.168.75.129 192.168.75.130

编辑

编辑

查看该日志上下进行了什么操作,没查到具体是怎么攻击的。

编辑

查找隐藏账户,查找隐藏账户登录记录,找到登陆的ip地址

编辑

编辑

在隐藏文件中找到写入木马的文件,找到一个flag{888666abc}

编辑

查找同一时间,修改的文件

编辑

查看网站启动了其他服务,启动的有服务器中带powershell

编辑

从上面看,是启动powershell服务,在目的服务器下载文件,然后进行执行

编辑

没写完,后面找不到flag了,

补充

1.需要登录隐藏账户去进行排查

2.排查计划任务,注册表等

3.针对网站使用的框架,最后是不是需要查看一下前端页面

1.需要登录隐藏账户去进行排查

更换隐藏账户的账号

net user hack6618$ 123@qq.com

2.排查计划任务

3.针对网站使用的框架

https://pan.baidu.com/s/1fWt4BAH9CkT6apZPXRyLhQ 提取码: n6rt

我们重置admin的账户,登录后台,找到最后一个flag

  • 6
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
应急响应(Incident response)是指在发生安全事件后,及时采取措施进行识别、分析、处置和修复的过程。而Windows靶场则是指为了模拟实际环境安全漏洞和攻击场景而搭建的一个可以用于演练和训练的环境。 在应急响应过程,Windows靶场可以起到以下几个重要的作用。 首先,Windows靶场可以帮助安全团队模拟实际的攻击场景并进行实战演练。通过在靶场搭建各种安全漏洞和攻击场景,可以让安全人员在一个相对封闭和安全的环境进行模拟攻击和防御,从而提高他们的应急响应能力和技术水平。 其次,Windows靶场可以用于培训和教育安全人员。安全团队可以利用靶场进行培训课程,教授安全响应的方法、工具和技术。通过实际操作和演练,可以使学员更好地理解和掌握应急响应的流程和技巧。 再次,Windows靶场可以用于测试和验证安全工具的有效性。安全团队可以在靶场使用各种安全工具,如入侵检测系统(IDS)、入侵防御系统(IPS)等,以验证其对攻击的检测和防御能力。通过模拟真实场景的攻击,可以评估和改进安全工具的性能。 总之,应急响应是保护信息系统安全的重要环节。利用Windows靶场进行应急演练和培训,可以提高安全人员的应急响应能力,加强信息系统的安全防护,从而更好地应对各种安全事件和威胁。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值