应急响应靶机训练-Linux1题解

本文讲述了在Linux应急响应靶机中,通过密码defend登录后,逐步发现并获取三个flag的过程,涉及rc.local文件修改、redis配置和日志分析,最终确定黑客IP地址并提交题解。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

接上文,应急响应靶机训练Linux1

靶机地址:

应急响应靶机-Linux(1)

最近感冒了,就没录视频版。

题解

目标:3个flag以及黑客的ip地址

登陆虚拟机

密码defend

图片

flag1:

su

history

图片

flag{thisismybaby}

flag2:

发现似乎有人更改了/etc/rc.d/rc.local

而这个文件是配置开机脚本的,我们直接去看一下里面有什么

发现flag2

图片

flag{kfcvme50}

flag3:

在redis配置文件里面

直接more即可

more /etc/redis.conf

图片

flag{P@ssW0rd_redis}

看一眼,redis日志文件等级

cat /etc/redis.conf | grep loglevel

图片

发现为verbose,直接去找redis日志文件

看一下连接日志

cat /var/log/redis/redis.log | grep Acc

图片

找到IP地址192.168.75.129

最后,提交题解系统

cd /home/defend/桌面/题解 && ./题解Script.sh

图片

图片

往期精彩

蓝队应急响应工具箱v10 [重要更新]

内网杀手 fscan 魔改汉化版!

防溯源打断腿必备!指纹浏览器!

渗透测试专用firefox浏览器 v2024.2最新版!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值