应急响应靶场 --web1 ---知攻善防实验室

1.下载此靶场,这份靶场来自知攻善防实验室的web1 靶场 

靶场下载地址: 夸克网盘分享

小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统。

2.胜利条件

小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统通关条件:

1.攻击者的shell密码

2.攻击者的IP地址

3.攻击者的隐藏账户名称

4.攻击者挖矿程序的矿池域名(仅域名)

5.有实力的可以尝试着修复漏洞

3.靶场启动 

直接下载,打开wmware就行 ,如果出现启动错误 请更新至17.5版本呢以上

2.解题步骤

2.1  查看已有的信息

界面图标只有三个,回收站 ,phpstudy及解题.exe 文件

2.2 网站后台是否还有后门

打开小皮,查看网站www文件夹 使用d盾进行搜索

在文件夹中 有个 文件存在后门   打开文件后 看到shell连接密码

2.3网站后台日志

找到了密码后 那我们查看网站的后台日志

发现很多连接的记录, 既然是连接shell了 那我们可以找一下ctrl + f 搜索一下嘛

那就找到ip地址 当然 在现实中 黑客肯定会使用代理 在进行 攻击 不可能只出现一个ip地址

2.4 找到远程登入的用户

拿到了shell 肯定得远程登入嘛 那我们就去事件管理器中找到远程登入情况嘛

查看远程连接情况的过程:  远程登入的事件id为1149

应用程序和服务日志 > Microsoft > Windows > TerminalServices- RemoteConnectionManager,右键单击“Operational”并选择“筛选当前日志”

2.5看看这个用户在电脑中做过什么操作

直接到此电脑中 全盘找这个用户的情况

在桌面中存在一个exe的软件 

!别点!

点完之后电脑巨卡 cpu占用率直接往上飙 估计就是挖矿软件

2.6 分析软件 找到域名

这步我就不会了 大家可以去看一下 公众号 知攻善防实验室 里面的比我完整一点

  • 6
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Linux web服务器应急响应靶场是一个模拟真实环境下的紧急事件响应练习场所。该靶场旨在提供一个具有高度仿真度的网络环境,以帮助安全人员提升对Linux web服务器应急响应能力。 首先,靶场会模拟真实的攻击场景,包括常见的漏洞利用和攻击技术,如SQL注入、跨站脚本攻击、远程命令执行等等。通过对这些攻击进行实践,安全人员能够学习并理解攻击者的手段和思路,从而更好地应对和防范类似攻击。 其次,靶场提供了一系列实际的应急响应演练,可以让安全人员在真实环境中应对各种紧急事件。比如,在被攻击后的服务器恢复和修复、日志分析和溯源等方面进行演练。通过这些实践,安全人员能够锻炼应急响应的技能,提升对应急事件的处理能力。 此外,靶场还提供了一些工具和资源,用于监控和检测攻击行为,以及收集和分析攻击相关的数据。通过这些工具的使用,安全人员可以更好地掌握攻击者的行为特征,及时发现异常情况并采取相应措施。同时,还能够积累更多的经验,为今后的实际工作提供更好的应对手段和方法。 总之,Linux web服务器应急响应靶场是一个非常有益的训练和实践场所,可以帮助安全人员提升Linux web服务器应急响应的能力和技巧。通过参与靶场的训练,可以提高应对紧急事件的速度和准确性,从而更好地保护服务器和网站的安全
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值