应急响应靶机-挖矿事件(知攻善防实验室)

挑战地址

[hvv训练]应急响应靶机训练-挖矿事件

挑战内容

  1. 攻击者的IP地址
  2. 攻击者开始攻击的时间
  3. 攻击者攻击的端口
  4. 挖矿程序的md5
  5. 后门脚本的md5
  6. 矿池地址
  7. 钱包地址
  8. 攻击者是如何攻击进入的

相关账户密码
Administrator / zgsf@123

前期

首先打开靶场,发现他没有VMware tools,直接装一下,这样方便,就不用在远程连接了

解题

第一题

我们首先打开事件查看器,从里面选择windows日志中的安全

然后我们开始看事件ID为4625的事件(id4625是登录失败的)

我们可以看到他进行了大量的密码爆破

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值