玄机靶场初体验

前两天大佬给到了一个玄机靶场的邀请码,所以注册进来玩玩。

问题

  1. 有多少IP在爆破主机ssh的root帐号,如果有多个使用","分割
  2. ssh爆破成功登陆的IP是多少,如果有多个使用","分割
  3. 爆破用户名字典是什么?如果有多个使用","分割
  4. 登陆成功的IP共爆破了多少次
  5. 黑客登陆主机后新建了一个后门用户,用户名是多少

解题

看到问题大概知道了这是在考察SSH爆破的应急响应:

不同操作系统日志位置不同

  • RHEL(例如,centos):/var/log/secure
  • Debian(例如,ubuntu): /var/log/auth.log

查看日志。发现除了192.168.200.2在爆破,次数比较少,而且还爆破成功了!

然后看到攻击者创建了一个用户是test2用户。

除了上面的200.2攻击者曾经实施了爆破,发现200.31 200.32两个用户也通过root进行登录过,同时失败了。但是次数比较少的,我不明白怎么能判断是爆破行为 🙁

使用命令:cat auth.log.1 | grep -a "Failed password for root"

通过查看200.2这个用户登陆失败的次数,发现共存在4次。

用户名字典是什么?这个当时没理解,还以为是攻击者使用的字典名(心想这个怎么看呀🧐)。

cat auth.log.1 | grep -a "Failed password"

答案

flag{192.168.200.2}
flag{test2}
flag{192.168.200.2,192.168.200.31,192.168.200.32}
flag{4}
flag{user,hello,root,test3,test2,test1}
### 关于玄机靶场 Fast 的使用教程及相关信息 #### 玄机靶场简介 玄机靶场是一个提供网络安全实验环境的平台,旨在帮助安全研究人员和技术爱好者提升技能。Fast 是该平台上的一种特定挑战或模块,通常涉及快速解决问题的能力。 #### Fast 模块特点 Fast 模块设计用于测试参与者的反应速度和解决实际问题的能力。参与者需要在规定时间内完成一系列任务,这些任务可能涉及到漏洞挖掘、渗透测试以及利用已知的安全缺陷来获取目标系统的控制权[^1]。 #### 使用教程概览 为了有效应对 Fast 类型的任务,在进入具体操作之前应当熟悉以下几个方面: - **理解题目背景**:仔细阅读给定的信息,了解所面临的场景是什么样的应用服务(如 Web 应用程序),并识别潜在的风险点。 - **工具准备**:准备好必要的工具集,比如 Burp Suite 用来拦截 HTTP 请求;Metasploit Framework 或者其他自动化攻击框架可以加快进程;还有像 Nmap 这样网络扫描器可以帮助发现开放端口和服务版本等有用情报。 - **实践技巧** - 利用公开资源学习常见漏洞模式及其修复方法; - 掌握如何编写自定义脚本来提高效率,例如 Python 脚本可用于批量处理数据或者执行重复性的动作; - 学会解读日志文件和其他形式的日志记录以追踪异常行为。 对于提到的具体命令 `msfvenom` 来说,这是一个强大的 Metasploit 工具,能够生成各种类型的 payload 和 shellcode 。当面对 Linux 平台上的 x86 架构时,可以通过指定参数 `-p linux/x86/exec` 创建一个可执行文件,进而通过远程代码执行获得 Shell 访问权限[^3]。 ```bash msfvenom --platform linux -p linux/x86/exec -f py CMD="/bin/sh" -b '\x09\x0a\x20\x00' -a x86 ``` 此命令将会创建一段适用于 Linux-x86 架构下的 Python 形式的 Payload ,其中设置了坏字符过滤选项 `-b` 来避免某些特殊字节出现在最终输出中影响正常运行。 #### 实战案例分析 假设有一个 CMS 系统存在 SQL 注入漏洞,则可以根据上述原则采取行动。首先确认注入点位置,接着尝试构造恶意查询语句绕过验证机制读取数据库敏感信息甚至进一步提权接管服务器。在这个过程中,保持谨慎的态度非常重要,因为任何不当的操作都可能导致不可预见的结果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Y4y17

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值