应急响应-webserver

server/2024/12/23 6:01:07/

一.环境准备

1.镜像文件

2.任务说明

3.用户密码

二.应急响应

环境启动
1.导入镜像文件并修改网络

2.远程连接

ss -ntl    #列出系统中运行的所有进程

用远程连接工具连接

任务一

Linux 服务日志默认存储在/var/log目录下

默认网站根目录:/var/www/html/

1.查看端口开放

netstat -tunlp    #显示每个连接的协议、本地和远程地址、状态、进程ID(PID)/程序名称等信息

有80端口开放访问192.168.141.129:80

是一个网页

2,查看日志文件

服务日志默认存储在/var/log目录下

cd /var/log/apache2   #切换目录

access.log 代表Apache服务器的访问日志,记录了用户访问网站的详细信息,如访问时间、IP地址、请求的页面等。
access.log.1 是access.log的旧日志文件,通常是前一天或前几天的访问日志。
error.log   代表Apache服务器的错误日志,记录了服务器在处理请求过程中出现的错误信息。
error.log.1是error.log的旧日志文件,通常是前一天或前几天的错误日志。
other_vhosts_access.log代表其他虚拟主机的访问日志,记录了其他虚拟主机访问网站的详细信息。

将access.log导出到主机并用visual打开

注:这里的开的日志文件是原本/var/log/apache2/access.log.1

攻击者的IP:192.168.1.7

任务二

继续查看日志,看到攻击者使用的操作系统为:Linux x86_64

任务三

常见的资产收集平台:fofa,shodan

Ctrl+F搜索fofa或者shodan发现资产收集的平台

攻击者资产收集所使用的平台:shodan.io

任务四

提交攻击者目录扫描所使用的工具名称:DIRSEARCH

任务五

攻击者首次攻击成功的时间:24/Apr/2022:15:25:53

任务六

攻击者写入的恶意后门文件,提交文件名(完整路径)和后门密码:/var/www/html/data/avatar/1.php    2022

任务七

 grep -E "system|eval|assert|passthru" *.php    #在当前目录中的所有.php文件中搜索字符串"system"、“eval”、“assert"或"passthru”

攻击者隐藏在正常web应用代码中的恶意代码,提交该文件名:footer.php

三,任务总结


http://www.ppmy.cn/server/37686.html

相关文章

什么是HTTP/2?

HTTP/2(原名HTTP 2.0)即超文本传输协议第二版,使用于万维网。HTTP/2主要基于SPDY协议,通过对HTTP头字段进行数据压缩、对数据传输采用多路复用和增加服务端推送等举措,来减少网络延迟,提高客户端的页面加载…

VMware下Ubuntu的安装教程

文章目录 一、Ubuntu如何下载1.下载官方地址https://ubuntu.com/2.点选Ubuntu服务器版本3.点击下载Ubuntu服务器版本iso镜像二、VMware安装Ubuntu服务器系统1.创建虚拟机2.选择下载好的Ubuntu服务器镜像3.创建安装完成三、Ubuntu Server如何设置1.Ubuntu Server没有中文所以全都…

校园论坛系统基于PHP的校园管理系统毕设校园好感度系统 校园文化建设系统APP小程序H5前后端源码交付支持二开,一次付款,终生使用

APP小程序H5前后端源码交付,支持二开,一次付款,终身使用,免费更新系统本身源码。 校园社交网络系统开发是一个复杂且综合性的项目,旨在为学生、教师和管理人员提供一个互动、分享和交流的平台。以下是一个关于校园社交…

数据仓库项目---Day01

文章目录 框架的安装包数据仓库概念项目需求及架构设计项目需求分析项目框架技术选型系统数据流程设计框架版本选型集群资源规划设计 数据生成模块数据埋点主流埋点方式埋点数据上报时机 服务器和JDK准备搭建三台Linux虚拟机(VMWare)编写集群分发脚本xsyncSSH无密登录配置JDK准…

【IP:Internet Protocol,子网(Subnets),IPv6:动机,层次编址:路由聚集(rout aggregation)】

文章目录 IP:Internet Protocol互联网的的网络层IP分片和重组(Fragmentation & Reassembly)IP编址:引论子网(Subnets)特殊IP地址IP 编址: CIDR子网掩码(Subnet mask)转发表和转发…

《架构风清扬-Java面试系列第29讲》聊聊DelayQueue的使用场景

DelayQueue是BlockingQueue接口的一个实现类之一 这个属于基础性问题,老规矩,我们将从使用场景和代码示例来进行讲解 来,思考片刻,给出你的答案 1,使用场景 实现:延迟队列,其中元素只有在其预定…

maya可视化blendshape

目录 maya读取csv,驱动头模表情变化 python操作示例 读取csv设置表情动画 maya 中文版怎么可视化blendshape 1. 创建Blend Shapes 2. 使用混合形状编辑器 3. 微调Blend Shapes 4. 高级可视化和调试 maya 英文版可视化blendshape 1. 创建Blend Shapes 2. …

Spring Boot中一般如何使用线程池?

在Spring Boot应用程序中,合理地使用线程池可以有效地提高系统的性能和并发处理能力。本文将深入探讨Spring Boot中如何一般性地使用线程池,包括线程池的配置、使用方式以及一些最佳实践。 1. 线程池的作用与好处 线程池是一种用于管理线程的机制&…