应急响应靶场》》第一章 应急响应-Linux日志分析

0x01

在 var/log 找到目录 auth.log.1 为日志文件

 cat /var/log/auth.log.1| grep -a "Failed password for root"  | awk '{print $11}' | sort | uniq -c | sort -nr | more
 

flag{192.168.200.2,192.168.200.31,192.168.200.32}

0x02

grep -a "Accepted " /var/log/auth.log.1 | awk '{print $11}' | sort | uniq -c | sort -nr | more

flag{192.168.200.2}

0x03

爆破用户名字典是什么?如果有多个使用","分割

grep -a "Failed password" /var/log/auth.log.1 |perl -e 'while($_=<>){ /for(.*?) from/;print "$1\n";}'|uniq -c|sort -nr

flag{root,user,hello,test3,test2,test1}

0x04

登陆成功的IP共爆破了多少次

grep -a "Accepted " /var/log/auth.log.1 | awk '{print $11}' | sort | uniq -c | sort -nr | more

计算失败的次数

flag{4}

0x05

黑客登陆主机后新建了一个后门用户,用户名是多少

cat auth.log.1|grep -a "new user"

flag{test2}


写在最后有写语句看起来太能很难理解,这里只需要他们的功能即可,当下次遇到是拿出来看即可。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值