当前位置: 首页 > news >正文

濮阳做网站推广网站友情链接是什么

濮阳做网站推广,网站友情链接是什么,长沙园林景观设计公司排名,电商seo名词解释应急响应-Web2 1.攻击者的IP地址(两个)? 192.168.126.135 192.168.126.129 通过phpstudy查看日志,发现192.168.126.135这个IP一直在404访问 , 并且在日志的最后几条一直在访问system.php ,从这可以推断 …

应急响应-Web2

1.攻击者的IP地址(两个)?

192.168.126.135
192.168.126.129

通过phpstudy查看日志,发现192.168.126.135这个IP一直在404访问 , 并且在日志的最后几条一直在访问system.php ,从这可以推断 该IP可能在扫描网站目录,至于system.php的内容需要进去看代码分析

在这里插入图片描述
在这里插入图片描述

查看system.php发现是木马文件,因此确定攻击者的第一个IP 192.168.126.135
在这里插入图片描述

另外一个IP可以通过日志查看器 ——> 远程桌面登录成功日志 查看登录IP

192.168.126.129

在这里插入图片描述

2.攻击者的webshell文件名?

system.php,答案同上,此处也可以使用d盾扫描

在这里插入图片描述

3.攻击者的webshell密码?

hack6618 密码在system.php文件中可见

在这里插入图片描述

4.攻击者的伪QQ号?

777888999321

思路:涉及到QQ号,首先是找到QQ文件的位置,QQ为每个账号都设置了文件夹 因此只要找到该目录就能找到攻击者的伪QQ号

通过翻阅文件,可以看到Tencent Files文件,同时也可以借助文件分析工具LastActivityView查看近期修改的文件

在这里插入图片描述

在这里插入图片描述

5.攻击者的伪服务器IP地址?

256.256.66.88

在上个问题中可以看到frpc.ini.txt文件被修改过 ,frpc是用来内网穿透的,配置文件中存放服务器的IP和端口,可以看到伪服务器的地址 256.256.66.88(是伪地址!)

在这里插入图片描述

6.攻击者的服务器端口?

答案同上:65536

7.攻击者是如何入侵的(选择题)?

ftp:通过日志可以判断,虽然ftp的日志很多 但是我们只要过滤出状态码为230的记录就行了 (230表示ftp用户登录),往下判断可以看到 黑客上传了一个system.php

在这里插入图片描述

8.攻击者的隐藏用户名?

hack887$:在C盘用户下可见,也可以去注册表查看

在这里插入图片描述

http://www.mmbaike.com/news/74517.html

相关文章:

  • 个人养老金制度是怎么回事苏州企业网站关键词优化
  • 个人网站开发论文谷歌全球营销
  • 网站伪静态文件网络营销计划包括哪七个步骤
  • 人才网站的seo怎么做北京百度推广投诉电话
  • 注册个公司大概要多少钱青岛seo精灵
  • wordpress建站插件市场营销实际案例
  • wordpress 下载模板站网站如何建立
  • 专门做招商的网站谷歌推广网站
  • 怎么查看服务器上的网站企业培训课程设计
  • 云商城在线下单平台信息流广告优化师培训
  • wordpress仿站流程网络营销常见的工具
  • 域名注册教程免费的seo优化工具
  • 河南建设教育中心网站百度推广app
  • 5g网站公司品牌宣传方案
  • 建设网站目录域名seo查询
  • 数学网站怎么做的营销策略包括哪些内容
  • 网站图片布局百度收录规则
  • 做网站除了有服务器还需要什么apple私人免费网站怎么下载
  • b2c模式的电商网站百度收录网站链接入口
  • 在国外做电商网站有哪些在线网络培训平台
  • ssh框架做的网站问题seo优化招聘
  • 网站分页需要前端做还是后端网络营销策略的定义
  • 徐州做网站软件青岛seo网站建设公司
  • 企业需要做网站吗电商seo是什么意思
  • 水泥网站营销方案怎么做站长统计网站统计
  • 公司做外地网站关键词在线采集
  • 海南专业做网站的公司淘宝关键词搜索量查询工具
  • 小公司建设网站合肥全网推广
  • 不用代码的网站建设2023年免费b站推广大全
  • 成都专门做公司网站的公司成都seo外包