当前位置: 首页> 健康> 科研 > 河南省建设厅建筑业信息网官网_管理咨询公司起名大气上口的_网站营销推广_百度竞价排名规则

河南省建设厅建筑业信息网官网_管理咨询公司起名大气上口的_网站营销推广_百度竞价排名规则

时间:2025/7/14 5:10:13来源:https://blog.csdn.net/2301_80976241/article/details/145559971 浏览次数:0次
河南省建设厅建筑业信息网官网_管理咨询公司起名大气上口的_网站营销推广_百度竞价排名规则

玄机——第一章 应急响应-Linux日志分析

简介:

账号root 密码linuxrz
ssh root@IP
1.有多少IP在爆破主机ssh的root帐号,如果有多个使用”,”分割 小到大排序 例如flag{192.168.200.1,192.168.200.2}
2.ssh爆破成功登陆的IP是多少,如果有多个使用”,”分割
3.爆破用户名字典是什么?如果有多个使用”,”分割
4.登陆成功的IP共爆破了多少次
5.黑客登陆主机后新建了一个后门用户,用户名是多少

一、有多少IP在爆破主机ssh的root帐号,如果有多个使用”,”分割 小到大排序 例如flag{192.168.200.1,192.168.200.2}

让我们找出有多少ip在爆破主机ssh的root账号,实际上就是让我们找登录失败的ip:

输入: cat /var/log/auth.log* | grep -a "Failed password for root"

在这里插入图片描述

在这段记录中,我们过滤出了登录root失败的记录,只要再将ip输出即可,这里我们用awk列出ip,对它排序并去重计数:
输入: cat /var/log/auth.log* |grep -a "Failed password for root" |awk '{print $(NF-3)}' |sort -n |uniq -c

在这里插入图片描述

最终 flag{192.168.200.2,192.168.200.31,192.168.200.32}

二、ssh爆破成功登陆的IP是多少,如果有多个使用”,”分割

让我们找出ssh爆破成功登陆的IP是多少,就是在日志里找 “Accepted password” 这样的记录,因此只需要将第一题命令中的"Failed password for root"替换为”Accepted password“即可:

输入: cat /var/log/auth.log* |grep -a "Accepted password" |awk '{print $(NF-3)}' |sort -n |uniq -c

在这里插入图片描述

排除自己登陆的IP,最终 flag{192.168.200.2}

三、爆破用户名字典是什么?如果有多个使用”,”分割

让我们找出爆破用户名,其实就是在日志里找"Failed password"这样的记录,然后再筛选出对应的用户名即可:

输入: cat /var/log/auth.log* |grep -a "Failed password"

在这里插入图片描述

发现用户名在for和from之间,因此只要筛选for和from之间的字符串即可:

输入: cat /var/log/auth.log.1|grep -a "Failed password"| grep -o 'for .* from'|sort -nr|uniq -c

在这里插入图片描述

将名字段取出即可,root,user,hello,test3,test2,test1,但是本题没有说清楚顺序,官方给出的flag为:flag{user,hello,root,test3,test2,test1}

四、登陆成功的IP共爆破了多少次

让我们找出登陆成功的IP的爆破次数,就是找出192.168.200.2有几条"Failed password for root"的记录:

输入: cat /var/log/auth.log.1|grep -a "192.168.200.2"|grep "Failed password for root" | sort -nr | uniq -c

在这里插入图片描述

因此,flag{4}

五、黑客登陆主机后新建了一个后门用户,用户名是多少

新建后门用户可以直接在/etc/passwd里找到:

在这里插入图片描述

这里直接输入:cat auth.log.1|grep -a "new user"

在这里插入图片描述

flag{test2}

关键字:河南省建设厅建筑业信息网官网_管理咨询公司起名大气上口的_网站营销推广_百度竞价排名规则

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: