玄机靶场第二章apache日志分析

玄机靶场第二章apache日志分析

image.png

1、提交当天访问次数最多的IP,即黑客IP:
2、黑客使用的浏览器指纹是什么,提交指纹的md5:
3、查看index.php页面被访问的次数,提交次数:
4、查看黑客IP访问了多少次,提交次数:
5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

flag1:

cat access.log.1 |awk '{print $1}' |sort |uniq -c

image.png

flag2:

cat -e  access.log.1 |grep -w "192.168.200.2"  //grep -w完全匹配

image.png

image.png

flag3:

cat -e  access.log.1  |grep  "/index.php"  |wc -l

image.png

grep搜索目录加上/index.php

不然会出现.index.php被匹配到

image.png

flag4:

cat -e  access.log.1 |awk '{print $1}'  |grep -w "192.168.200.2" |wc -l    //grep -w完全匹配

image.png

flag5:

cat -e  access.log.1  |grep "03/Aug/2023:08:"  |awk '{print $1}'  |sort -nr |uniq -c |wc -l 
//先排序再去重最后再计算

image.png

grep用法拓展

grep -v 排除命令
grep -w 完全匹配
grep abc 文件名 | grep 123  条件合并
grep 'abc\|123'             条件或与
gerp -e 'abc|123'           条件或与
egrep 'abc|123'             条件或与
  • 8
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值