ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

应急响应靶机训练-Linux1(题解)

应急响应靶机训练-Linux1(题解)

本次靶场来自于知攻善防实验室搭建的靶机

目录

一、攻击者IP地址

二、三个flag(flag格式flag{xxxxx})

Flag1

Flag2

Flag3


我在自己网盘上也保存了一份,各位师傅有需要的自取

网盘下载地址:

链接:https://pan.quark.cn/s/cb00245849b1 提取码:SxWk

账密:defend/defend

登录之后在桌面上会有解题脚本

运行解题脚本即可开始答题

解题过程:

一、攻击者IP地址

先查看开放了哪些端口,定位攻击来源

大概看了一下,ssh服务被攻击的可能性比较高一些,于是查看登录日志文件

查看secure日志文件,定位登录失败的记录,发现大量被爆破的痕迹

[defend@localhost log]$ cat secure //记得加sudo或切换root用户 cat: secure: 权限不够 [defend@localhost log]$sudo cat secure | grep -i Failed

再次定位成功登录的记录,发现IP一致,说明攻击者成功登录了系统

sudo cat secure | grep -i acc

提交该IP地址正确

二、三个flag(flag格式flag{xxxxx})

Flag1

由于攻击者用的是root账户登录的系统,需要切换到root进行排查,切换root账户查看历史命令看看有哪些东西

在历史命令发现flag一枚

Flag2

可以看到对/etc/rc.local文件进行了编辑

查看编辑的文件,获得第二个flag

Flag3

第三个flag定位攻击者的IP看看还做了哪些操作

cd /var/log grep -Rn 192.168.75.129 ./

分析日志发现成功还登录了redis,于是查看一下redis配置文件

cat /etc/redis.conf

获得第三枚flag

返回列表