Advertisement

玄机WordPress应急响应系统WP

阅读量:
在这里插入图片描述

在进行日志分析相关题目时,首先需要关注攻击者的特征信息以及IP地址等内容。由于靶场环境基于nginx搭建,因此应重点查阅nginx的日志记录。通过对日志内容的深入分析,可以识别出若干具有攻击性质的特征,例如该日志中存在通过webshell执行系统命令的行为。以此类日志为依据,即可完成该题目的分析任务。

复制代码
168.141.55 - - [29/Apr/2023:23:08:51 +0800] "GET /.x.php?cmd=net%20user HTTP/1.1" 200 5 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/110.0"
    
    
      
    

FLAG 1

在这里插入图片描述

对攻击发生的时间进行分析,以下为我

全部评论 (0)

还没有任何评论哟~