HTB-Forensics-PersistenceIsFutile

简介

该Linux系统有8个问题,全部解决后获得flag。可通过ssh可连接该系统,有sudo权限。

思路

webshell入侵应急响应流程:

1. 用户命令日志

2. 异常进程,端口,计划任务及相关文件

3. webshell文件

详细过程

通过ssh进入系统

ssh -p 31786 [email protected]   
   
whoami
#user

查看任务进度

sudo /root/solveme
#[sudo] password for user: 
#Issue 1 is partially remediated
#Issue 2 is not remediated
#Issue 3 is not remediated
#Issue 4 is not remediated
#Issue 5 is not remediated
#Issue 6 is not remediated
#Issue 7 is not remediated
#Issue 8 is not remediated

bash日志和配置

ls -al 

vi .bashrc

发现配置cat命令的alias存在异常,将其注释,并删除异常目录。

rm -rf /dev/tcp/172.17.0.1


  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值