尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
玄机靶场wp
第一章 应急响应-Linux日志分析问题1.有多少IP在爆破主机ssh的root帐号如果有多个使用,分割 小到大排序 例如flag{192.168.200.1,192.168.200.2}2.ssh爆破成功登陆的IP是多少如果有多个使用,分割3.爆破用户名字典是什么如果有多个使用,分割4.成功登录 root 用户的 ip 一共爆破了多少次5.黑客登陆主机后新建了一个后门用户用户名是多少日志一般都存在于var/log目录下因为这是关于日志分析的题目所以我们先cat var/log进入日志目录查看有哪些文件对于linux系统来说登陆日志一般记录在var/log/auth.log或者var/log/secure里面整体思路对于所有的排查来说都应该首先看是否有恶意用户首先cat /etc/passwd 获取所有用户信息 这样的话就能排查出来第五题黑客用户名是什么然后就依次来分析要看有多少ip爆破root账号的话需要查看日志本题的话是var/log/auth.log这个是我们登陆的日志var/log/auth.log.1这个是爆破的登陆日志所以我们就cat auth.log.1,这里面就是所有爆破的日志信息题目一要求我们查找爆破的ip因为爆破肯定有失败的情况所以我们直接过滤出来失败的情况就行这样就能找到每个ip。题目二要求查找爆破成功的ip因为直接找比较费事我们先通过查看auth.log这个我们登录成功的日志然后将关键信息摘取出来对auth.log.1的日志进行过滤然后就能得到爆破成功的ip。题目三要求找出爆破用户名字典就是让我们找出所有爆破的用户名直接过滤爆破失败的就能拿到所有的用户名。题目四要求找出成功登陆root用户爆破的次数因为上面已经有了成功登陆的ip所以使用grep过滤一下ip然后再过滤一下root就行最后wc -l 输出次数。题目五cat /etc/passwd查看所有用户信息应急响应-Linux日志分析ok直接排查到了恶意用户题目一cat auth.log.1|grep -aP Failed password for root找到了三个不一样的ip题目二cat auth.log.1|grep -aP Accepted password for root直接查找到对应ip题目三cat auth.log.1|grep -aP Failed password for 因为是要所有的用户名所以for后面不加东西后缀加上--color 让我们过滤出来的更加明显-o 输出正则匹配到的内容 因为正则是匹配from前面的sort 按照用户名字母顺序进行排序 uniq -c统计同一个重复出现的次数sort -nrk 1 按照数字从大到小排序找到了所有用户题目四要成功登陆的还是root的次数所以过滤ip过滤Failed password过滤错误的才能知道爆破了几次呀~
RELATED

相关推荐

论文复现(借助codex/网页版大模型复现计算机领域论文)

论文复现(借助codex/网页版大模型复现计算机领域论文)

一句话概述 使用最少的codex的token来尽可能符合逻辑的复现出一篇论文。 解释 在复现计算机领域的代码时,经常出现代码给的不全/没给代码的情况。那么这种情况下,如何能够尽可能逻辑相符的复现论文。 核心就是依靠大模型。但是如何给大模型一个提示词…

📅 2026/8/23 19:57:32
2026景观照明可靠供应商

2026景观照明可靠供应商

在景观照明领域,选择一家可靠的供应商至关重要。它不仅关系到项目的质量和效果,还影响着长期的使用体验和维护成本。广州市德晟光电科技股份有限公司(以下简称“德晟光电”)就是这样一家值得信赖的景观照明供应商。一、强大的产品…

📅 2026/8/23 19:57:32
Manus模式:开源创作过程的信息透明化实践

Manus模式:开源创作过程的信息透明化实践

1. 项目背景与核心价值"Manus,没有秘密「注解版」"这个标题乍看有些抽象,但拆解后能发现它指向的是一种新型的信息透明化实践。Manus在拉丁语中意为"手",引申为"手工制作"或"亲手呈现";而…

📅 2026/8/23 19:57:33
MORE NEWS

更多资讯

📰

radare2 沙箱机制全解析:原生 -S 沙箱与 OSX/OpenBSD/FreeBSD 系统级沙箱实践指南

radare2 沙箱机制全解析:原生 -S 沙箱与 OSX/OpenBSD/FreeBSD 系统级沙箱实践指南 【免费下载链接】radare2 UNIX-like reverse engineering framework and command-line toolset 项目地址: https://gitcode.com/gh_mirrors/ra/radare2 导读 本文基于 radar…

📰

ESP32-P4 USB Host实战:从零读取鼠标HID报告

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

ESP32+MAX30102健康监测实战:从血氧测量到可信数据闭环

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

Windows 版 OpenClaw 一键装完,模型渠道怎么接?TaoToken 只给 Key 和 Base URL

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

B站视频下载工具选型指南:DownKyi、GreenVideo、飞鱼、BiliTools深度对比

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

NetBox Front Port 完全指南:面板穿通端口(Pass-Through Port)建模与前后端口映射实践

后端网络数据建模 【免费下载链接】netbox The premier source of truth powering network automation. Open source under Apache 2. Try NetBox Cloud free: https://netboxlabs.com/products/free-netbox-cloud/ 项目地址: https://gitcode.com/gh_mirrors/ne/ne…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬