玄机——第二章 日志分析-apache日志分析

server/2025/2/22 9:03:10/

apache_1">玄机——第二章 日志分析-apache日志分析

目录

  • 玄机——第二章 日志分析-apache日志分析
    • 一、提交当天访问次数最多的IP,即黑客IP
    • 二、黑客使用的浏览器指纹是什么,提交指纹的md5
    • 三、查看包含index.php页面被访问的次数,提交次数
    • 四、查看黑客IP访问了多少次,提交次数
    • 五、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数

简介:

账号密码 root apacherizhi
ssh root@IP
1、提交当天访问次数最多的IP,即黑客IP
2、黑客使用的浏览器指纹是什么,提交指纹的md5
3、查看包含index.php页面被访问的次数,提交次数
4、查看黑客IP访问了多少次,提交次数
5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数

一、提交当天访问次数最多的IP,即黑客IP

进入/var/log/apache2目录下,发现access.log和access.log.1日志,

让我们找访问次数最多的ip,直接输入:cat access.log* | awk '{print $1}'|sort|uniq -c

在这里插入图片描述

flag{192.168.200.2}

二、黑客使用的浏览器指纹是什么,提交指纹的md5

要求提交黑客指纹,只需要匹配黑客的IP,将提取出的指纹转化为md5值即可,

输入:cat access.log.1 |grep "192.168.200.2"

在这里插入图片描述

指纹:“Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36”

在这里插入图片描述

flag{d17ff9bb693cd4f40047b23f6d3fa992}

三、查看包含index.php页面被访问的次数,提交次数

要求查看index.php页面被访问了多少次,我们只要统计出现了"index.php"字符串的记录行数即可,

输入:cat access.log.1|grep "/index.php"|wc

在这里插入图片描述

其中wc用于统计输入的行数(27)、单词数(613)和字符数(5719)。

因此flag{27}。

四、查看黑客IP访问了多少次,提交次数

查看黑客IP访问次数在第一问时已经找出了,是6555次,flag{6555}。

五、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数

要求查看时间段IP,我们只要匹配"03/Aug/2023:08"即可,然后将对应记录里的IP输出即可,

输入:cat access.log*|grep "03/Aug/2023:08" | awk '{print $1}' |sort -nr|uniq -c

在这里插入图片描述

flag{5}


http://www.ppmy.cn/server/169405.html

相关文章

Qt QListWidget 总结

Qt QListWidget 总结 1. 概述 QListWidget 是 Qt 中用于显示和管理列表项的控件,继承自 QListView,但提供更简单的项(Item-Based)接口。适用于简单列表场景(如文件列表、选项菜单),支持文本、…

微信小程序 - 网络请求基础路径集中管理(基础路径集中管理策略、动态切换基础路径)

一、基础路径集中管理 在微信小程序项目开发中,经常会将请求的基础路径集中管理 这样可以避免在多个页面中重复定义,同时也方便后续维护与修改 二、基础路径集中管理策略 1、使用全局变量 微信小程序提供了 App 对象,可以在 app.js 中定义…

MongoDB:listDatabases failed : not master and slaveOk=false

个人博客地址:MongoDB:listDatabases failed : not master and slaveOkfalse | 一张假钞的真实世界 异常描述 如果在MongoDB的SECONDARY上查询数据时会报如下错误信息: > show databases; 2018-09-20T17:40:55.3770800 E QUERY [thread…

leetcode459-重复的子字符串

leetcode 459 方法1 双倍字符串 思路 把字符串加倍,假设s ‘abcabc’,由子串t abc重复组成,加倍以后得到新的字符串就是S ‘abcabcabcabc’,s去掉首字母的部分’bcabc’,后面一部分是包含t的,去掉尾…

http 响应码影响 video 标签播放视频

背景 使用后端给的文件下载接口地址实现视频播放,但是 video 标签一直无法播放视频如下图,把接口地址放到浏览器请求能直接下载。但就是不能播放 原因 http 响应码不正确,返回201是无法播放视频200可以如下图 状态码的影响: 20…

位运算符实现对数据特定内容的处理

“&”运算符:一个二进制位和0相与能清零;一个二进制位和1相与保持不变。 “|”运算符:一个二进制位和1相或能置1;一个二进制位和0相或保持不变。 “^”运算符:一个二进制位和1异或能取反,一个二进制位…

组件库地址

react: https://react-vant.3lang.dev/components/dialoghttps://react-vant.3lang.dev/components/dialog vue用v2的 Vant 2 - Mobile UI Components built on Vue

算法日常刷题笔记(1)

为保持刷题的习惯 计划一天刷3-5题 然后一周总计汇总一下 这是第一篇笔记 笔记时间为2月10日到2月17日 第一天 袋子里最少数目的球 袋子里最少数目的球https://leetcode.cn/problems/minimum-limit-of-balls-in-a-bag/ 给你一个整数数组 nums ,其中 nums[i] 表示…