2023年网络安全竞赛——网络安全应急响应Server2228

news/2024/11/16 11:42:04/

网络安全应急响应

任务环境说明:

ü 服务器场景:Server2228(开放链接)

ü 用户名:root,密码:p@ssw0rd123

1. 找出被黑客修改的系统别名,并将倒数第二个别名作为Flag值提交;

使用用户名和密码登录系统,如下图

在 Linux 中,可以使用 “alias” 命令查看当前系统中定义的所有别名

FLAG:ss

2.找出系统中被植入的后门用户删除掉,并将后门用户的账号作为Flag值提交(多个用户名之间以英文逗号分割,如:admin,root);

Cat /etc/passwd #查看/etc/passwd文件是否存在可疑的用户

FLAG:sclipicibosu

3.找出黑客在admin用户家目录中添加的ssh后门,将后门的写入时间作为Flag值(提交的时间格式为:2022-01-12 08:08:18)

那么我们先进入到/home/admin目录下,这里用ls -al命令才可以查看出这个文件,如果使用ls是查看不到的

然后我们进入到这个目录当中,然后使用stat *命令

# stat 命令在 Linux 中用于查询和显示文件的详细状态。执行 “stat *” 命令将显示当前目录下的每个文件或目录的详细信息

FLAG:2022-09-14 15:04:47

4.找出黑客篡改过的环境变量文件并还原,将文件的md5值作为Flag值提交;

我们可以进入到/home/admin目录下使用ls -al列出所有文件来发掘黑客篡改过的环境然后用md5sum将文件加密

#在 Linux 系统中,.bashrc 文件是 bash shell 运行时所读取并执行的一个脚本文件。该文件通常位于用户主目录下,用于在启动 Bash 时执行指定的命令和设置环境变量等配置。当你登录时,.bashrc 文件将被读取并加载到一个 bash shell 进程中,包括设置 PS1 环境变量、设置别名等命令

使用md5sum工具加密这个文件

FLAG:2f8222b4f275c4f18e69c34f66d2631b

5.找出黑客修改了bin目录下的某个文件,将该文件的格式作为Flag值提交;

根据前几题,我们得知一个.ssh和.bashrc文件是被黑客篡改的,然后.bashrc是一个程序,.ssh才是一个目录,于是我们使用stat命令查看.ssh最近被修改的时间。

基本可以确定就是这个.ssh,然后我们直接file查看bin目录下的可执行ssh大文件格式

#在 Linux 中,可以使用命令 “file” 查看文件的格式信息

FLAG:ASCII text

6.找出黑客植入系统中的挖矿病毒,将矿池的钱包地址作为Flag值(提交格式为:0xa1d1fadd4fa30987b7fe4f8721b022f4b4ffc9f8)提交。

这一个任务其实就是应急响应,让去学会linux应急的命令,然后去系统里面去溯源去找FLAG,主要耗费的是时间。

FLAG:0xd281ffdd4fb30987b7fe4f8721b022f4b4ffc9f8


http://www.ppmy.cn/news/440139.html

相关文章

g++ -v 若显示g++不是内部或外部命令`

MinGW - Minimalist GNU for Windows Files下载地址 下载地址点这里https://sourceforge.net/projects/mingw/files/ . exe文件下载后建议安装在D盘下tools文件夹下(个人习惯) 此次安装在默认路径下,直接傻瓜式安装 安装: 1.…

软件包相关

1、查看已经安装的软件包&#xff1a;yum list installed | grep 关键字 2、查看软件包提供的文件&#xff1a; 安装yum-utils包 yum -y install yum-utils 通过 repoquery -ql <package_name>查看

软件的安装

Mathtype下载 借鉴的以下方法 https://www.cnblogs.com/yangpengcheng/p/13525939.html 下载过程如下 1.在Microsoft Edge页面内&#xff0c;搜索mathtype&#xff08;国际版&#xff09; 2.进入页面后&#xff0c;点击DOWNLOAD 3.根据相应的条件&#xff0c;选择进行下载&a…

软件安装包

软件安装包(Homebrew,yum…) Linux不同与window与MacOS&#xff0c;他们的安装包基本上都是由于软件的著作者&#xff08;rpm包&#xff09;进行打包安装。&#xff08;具体过程不太了解&#xff0c;初学者。&#xff09; Linux一般有源码安装等负责的过程&#xff0c;需要进行…

安装软件包的方法介绍

文章目录 安装软件包的三种方法rpm包介绍rpm工具用法yum工具用法yum搭建本地仓库 安装软件包的三种方法 三种方法&#xff1a; rpm工具&#xff1a;红帽包管理系统yum工具&#xff1a;python开发的包管理系统&#xff0c;支持自动安装依赖包源码包&#xff1a;源代码 rpm包介…

软件包

软件包(SoftWare Package)是指具有特定的功能&#xff0c;用来完成特定任务的一个程序或一组程序。可分为应用软件包和系统软件包两大类。应用软件包与特定的应用领域有关&#xff0c;又可分为通用包及专用包两类。通用软件包根据社会的一些共同需求开发&#xff0c;专用软件包…

Python制作自己的软件安装包程序

Python制作自己的软件安装包程序 我看现在网上给自己的Python程序制作安装包一般都是使用inno setup&#xff0c;于是我突然想到能不能自己编写安装包程序&#xff08;想快速了解制作方法的直接跳到最后&#xff09; 首先肯定是要把安装包程序和安装的内容放进同一个exe中&…

Inno Setup 软件安装包制作

Inno Setup历史下载 官网&#xff1a; https://jrsoftware.org/isinfo.php 历史版本&#xff1a; https://jrsoftware.org/ 下载下来&#xff0c;一路默认安装即可&#xff0c; 安装完成打开&#xff0c;显示如下 在官网下载的是没有中文语言包的&#xff0c;这需要自己下…