当前位置: 首页 > news >正文

濮阳做网站推广seo服务 收费

濮阳做网站推广,seo服务 收费,网络平台推广运营公司,做办公用品的招聘网站应急响应-Web2 1.攻击者的IP地址(两个)? 192.168.126.135 192.168.126.129 通过phpstudy查看日志,发现192.168.126.135这个IP一直在404访问 , 并且在日志的最后几条一直在访问system.php ,从这可以推断 …

应急响应-Web2

1.攻击者的IP地址(两个)?

192.168.126.135
192.168.126.129

通过phpstudy查看日志,发现192.168.126.135这个IP一直在404访问 , 并且在日志的最后几条一直在访问system.php ,从这可以推断 该IP可能在扫描网站目录,至于system.php的内容需要进去看代码分析

在这里插入图片描述
在这里插入图片描述

查看system.php发现是木马文件,因此确定攻击者的第一个IP 192.168.126.135
在这里插入图片描述

另外一个IP可以通过日志查看器 ——> 远程桌面登录成功日志 查看登录IP

192.168.126.129

在这里插入图片描述

2.攻击者的webshell文件名?

system.php,答案同上,此处也可以使用d盾扫描

在这里插入图片描述

3.攻击者的webshell密码?

hack6618 密码在system.php文件中可见

在这里插入图片描述

4.攻击者的伪QQ号?

777888999321

思路:涉及到QQ号,首先是找到QQ文件的位置,QQ为每个账号都设置了文件夹 因此只要找到该目录就能找到攻击者的伪QQ号

通过翻阅文件,可以看到Tencent Files文件,同时也可以借助文件分析工具LastActivityView查看近期修改的文件

在这里插入图片描述

在这里插入图片描述

5.攻击者的伪服务器IP地址?

256.256.66.88

在上个问题中可以看到frpc.ini.txt文件被修改过 ,frpc是用来内网穿透的,配置文件中存放服务器的IP和端口,可以看到伪服务器的地址 256.256.66.88(是伪地址!)

在这里插入图片描述

6.攻击者的服务器端口?

答案同上:65536

7.攻击者是如何入侵的(选择题)?

ftp:通过日志可以判断,虽然ftp的日志很多 但是我们只要过滤出状态码为230的记录就行了 (230表示ftp用户登录),往下判断可以看到 黑客上传了一个system.php

在这里插入图片描述

8.攻击者的隐藏用户名?

hack887$:在C盘用户下可见,也可以去注册表查看

在这里插入图片描述

http://www.tj-hxxt.cn/news/45886.html

相关文章:

  • 销售类网站模板上热门最火标题
  • 检察院网站建设链接买卖价格
  • 搭建网站的步骤有哪些如何做好关键词的优化
  • 辽宁工程建设信息网站seo的优缺点
  • 网站建设深圳互联网营销的方法
  • 武汉城乡建设委员网站首页网站app免费生成软件
  • 做问卷不花钱的网站自动外链工具
  • 如何更新目录wordpress郑州seo外包v1
  • 动态网站制作基础建议长沙正规竞价优化推荐
  • 物理服务器攀枝花seo
  • css做购物网站的分类目录微博推广价格表
  • 做參考資料的网站东莞seo外包
  • 怎么自己搭建一个博客网站域名解析网站
  • 在哪个网站做问卷好app拉新项目一手渠道商
  • wordpress animate css公司网站怎么优化
  • 网站建设费用曼联官方发文
  • 广安网站设计公司百度点击软件
  • 青岛网站建设企业建站谷歌seo推广公司
  • 网站上的搜索怎么做快速优化网站排名软件
  • 做自己的网站要钱么凡科网站建站教程
  • 免费的软件下载网站seo的搜索排名影响因素主要有
  • dedecms网站根目录网络营销有哪些手段
  • 制作网站首页的步骤武汉seo百度
  • 网页设计公司建设网站指数平滑法
  • 上海公司网站设计it培训机构有哪些
  • 专门做恐怖片的网站个人网站制作模板主页
  • 用vs与dw做网站seo优化专员招聘
  • 有没有专门做飞卢小说盗版的网站如何在网上推广自己
  • 传媒公司做网站条件电商运营培训课程有哪些
  • 织梦淘宝客网站网络推广外包内容