当前位置: 首页 > news >正文

知攻善防web1

前景需要:

小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,这是他的服务器系统,请你找出以下内容,并作为通关条件:

1.攻击者的shell密码

2.攻击者的IP地址

3.攻击者的隐藏账户名称

4.攻击者挖矿程序的矿池域名

用户:

administrator

密码

Zgsf@admin.com

一、Web 服务排查与 WebShell 定位(问题 1)

1.打开靶机,发现桌面有phpstudy应用,我们开启一下

攻击者大概率通过 Web 上传漏洞 / Web RCE 入侵

2.找到网站根目录,直接查杀一下是否存在后门文件,随便什么查杀工具都行

获得webshell路径:C:\phpStudy_pro\WWW\content\plugins \tips\shell.php

查到了一个shell.php的木马病毒文件(信任文件才能打开)

发现典型一句话木马结构,并在代码中直接写死了密码:

攻击者的 shell 密码:rebeyond

二、日志分析定位攻击者 IP

启动服务查看

既然确认是 WebShell 上传,那么攻击者的 IP 一定会出现在 Web 访问日志 中

phpStudy 默认 Apache 日志路径是:

C:\phpstudy_pro\Extensions\Apache2.4.39\logs\

查看logs文件

打开 access.log,结合以下特征筛选:

POST 请求

上传脚本

访问 WebShell 文件

请求参数异常

最终定位到攻击源 IP:

192.168.126.1

所以攻击者的 IP 地址:192.168.126.1

三、攻击者的隐藏用户名

弱口令 admin ,123456可以登录进去

四、挖矿行为以及恶意程序确认

在桌面操作过程中发现:

运行某个可疑程序后

CPU 使用率瞬间 100%

这是非常典型的 挖矿行为特征

锁定挖矿程序:

发现可疑的程序Kuang.exe

使用 PyInstaller 反编译

工具准备:

pyinstxtractor.py

得到一个kuang.pyc文件,用pyc在线反编译网站进行反编译

查看源码,发现里面有一段域名wakuang.zhigongshanfang.top

然后解题即可。

http://www.gsyq.cn/news/1593829.html

相关文章:

  • EB1A/NIW获批率双双跌破50%,美国EB1C移民申请是“避风港”吗?
  • 轻松上手DroidCam OBS插件:手机变身高清摄像头的实用指南
  • [智能体-514]:Step4:让 Bot 工作、有章法、固化最佳实践|Coze 插件:智能体走入互联网数字世界、走入物理世界的触角
  • 3步搞定ComfyUI-Florence2:微软视觉语言模型的终极安装指南
  • NVIDIA显示器色彩校准终极指南:用novideo_srgb解决偏色难题
  • 终极指南:3步免费解决Mac NTFS读写难题的Nigate工具
  • 免费开源的照片元数据编辑器:ExifToolGui完整使用指南
  • 2026年国内GEO培训行业深度调研:企业选型量化标准、落地痛点与标杆机构实证分析
  • MoviePilot TMDB图片加载优化终极指南:从故障排查到性能调优完整解决方案
  • 一线程序员薪资:AI大模型工程师年薪百万,普通开发如何逆袭?
  • AI智能助手基准测试配置规范 2026Q2
  • 告别熬夜排版!百考通AI,十分钟搞定专业PPT
  • 在当下,「.com」域名依然是首选,还是新顶级域名更具优势?
  • 如何免费使用DeepL翻译插件:3分钟打造你的浏览器翻译神器
  • 如何通过Chrome扩展轻松下载Jable.tv视频?
  • 嵌入式DSP性能分析实战:基于硬件计数器与CodeWarrior工具链的优化指南
  • vSphere替代不是替换,是重构:从IaaS到云原生基础设施的7步迁移路线图(附Gartner验证框架)
  • FMA音乐分析数据集架构设计:企业级音乐信息检索解决方案
  • 不小心删掉微信聊天?这份自救指南收好
  • 【JAVA毕设源码分享】基于SpringBoot的在线骑行网站的设计与实现(程序+文档+代码讲解+一条龙定制)
  • 开源数据恢复实战:高效压缩包密码破解方案解析
  • GPT与人工协同文本标注的工业级实践指南
  • FFmpeg 技术手册(完整版)
  • 多核DSP性能分析实战:硬件跟踪点与计数器点精准定位瓶颈
  • N_m3u8DL-CLI-SimpleG:图形化界面让M3U8视频下载不再困难
  • 【VMware Workstation Pro 17 vs VirtualBox 7.0】:内存占用差3.8倍、快照启动慢62%、USB 3.0兼容率仅41%…这些硬伤你还在忍?
  • 前端工具链实践
  • Motorola M68HC08电机控制SDK实战:从硬件抽象到ioctl接口设计
  • VinXiangQi:基于YOLOv5的中国象棋AI辅助工具终极指南
  • DSP5685x GPIO与HI驱动开发实战:从硬件抽象到高效通信