信安大赛-应急响应

Ubuntu与Windows服务器应急响应要点

Ubuntu应急响应

1

提交攻击者的IP地址

2

识别攻击者使用的操作系统

3

找出攻击者资产收集所使用的平台

4

提交攻击者目录扫描所使用的工具名称

5

提交攻击者首次攻击成功的时间,格式:DD /MM/YY:HH:MM:SS

6

找到攻击者写入的恶意后门文件,提交文件名(完整路径)和后门密码

7

找到攻击者隐藏在正常web应用代码中的恶意代码,提交该文件名(完整路径)

8

识别系统中存在的恶意程序进程,提交进程名

9

找到文件系统中的恶意程序文件并提交文件名(完整路径)

10

简要描述该恶意文件的行为

root

1234546

1.提交攻击者的IP地址

一直找日志

是这个

more access.log.1 

 

 

从192.168.1.5到192.168.1.7就不一样了猜测攻击者是192.168.1.7

192.168.1.5 - - [24/Apr/2022:15:11:48 +0000] "GET /data/captcha/ckstr.php HTTP/1.1" 200 1499 "http://192.168.1.3/message.php" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)"::1 - - [24/Apr/2022:15:11:55 +0000] "OPTIONS * HTTP/1.0" 200 126 "-" "Apache/2.4.41 (Ubuntu) (internal dummy connection)"
192.168.1.7 - - [24/Apr/2022:15:14:32 +0000] "GET / HTTP/1.1" 
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小丑001.

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值