用连接工具连接上
Emlog 是一款开源的轻量级博客系统,其名称来自 “Every Memory Log”,旨在为用户提供简单易用的博客平台。Emlog 的设计理念是简洁、高效和轻量,适合个人用户和小型网站。
既然是网站那么就在web目录日志下
我们去看看
第一题
我们到web日志目录下
题目让我们找木马,但因为在桌面看到phpstudy_pro这是PHP的集成
所以我这里推测是php的木马注入
将D盾上传到上面
看到后门,进去看看
可以看到将密码给我们了
flag{rebeyond}
第二题
既然要知道登录成功那就去看access.log
看到好多的日志一个一个看吧
从第一题知道黑客上传了shell文件,那么直shift+f直接查找shell文件
就得到了答案
flag{192.168.126.1}
第三题
到用户目录下直接就看到了
用计算机用户和组也可以找到
这样就得到了答案
flag{hacker138}
第四题
在黑客用户的桌面上看到
很明显kuang
将文件打包,拿出来反编译
有个文件用010分析一下
就得到答案了
flag{wakuang.zhigongshanfang.top}