自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 bugku-网络安全事件应急响应

找到系统存在/nginx/access.log并查看,可以看到有大量的Dibuster请求(目录扫描工具,前面有攻击IP),并且在这个日志中可以看到后面有上传a.php文件,疑似木马文件,开始在上传a.php文件之前寻找操作,这里我试了很多,不知道怎么定义第一次攻击成功的时间,最后结果是在一个a.php之前的POST请求中有一个base64编码的数据,尝试解码后发现是上传a.php一句话木马的行为。在网站的根目录中(/var/www/html)找到a.php文件,使用cat查看文件内容。

2023-11-14 17:19:56 491 3

原创 Debian10.x 64位安装 go 1.19环境

Debian10.x 64位安装 go 1.19环境。

2023-03-01 15:03:01 477

原创 vulnhub靶机-Bellatrix

vulnhub靶机-Bellatrix。

2023-01-10 17:08:27 181

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除