Linux1
用户:defend/defend
Root/defend
环境:linux
题目
1.攻击者IP地址
2.三个flag(flag格式flag{xxxxx})
查看网络连接,没有发现可疑ip
切换root用户
查看所有用户登录时间
发现攻击者IP地址 192.168.75.129
查看历史命令
发现第一个flag{thisismyboby}
/etc/rc.d/rc.local 是启动时自动执行的脚本
发现第2个flag
查看用户时发现redis用户
查看该用户的配置文件
发现第三个flag