本次靶场来自于知攻善防实验室搭建的靶机
目录
一、攻击者IP地址
二、三个flag(flag格式flag{xxxxx})
Flag1
Flag2
Flag3
我在自己网盘上也保存了一份,各位师傅有需要的自取
网盘下载地址:
链接:https://pan.quark.cn/s/cb00245849b1 提取码:SxWk账密:defend/defend
登录之后在桌面上会有解题脚本
运行解题脚本即可开始答题
解题过程:
一、攻击者IP地址
先查看开放了哪些端口,定位攻击来源
大概看了一下,ssh服务被攻击的可能性比较高一些,于是查看登录日志文件
查看secure日志文件,定位登录失败的记录,发现大量被爆破的痕迹
[defend@localhost log]$ cat secure //记得加sudo或切换root用户 cat: secure: 权限不够 [defend@localhost log]$sudo cat secure | grep -i Failed再次定位成功登录的记录,发现IP一致,说明攻击者成功登录了系统
sudo cat secure | grep -i acc提交该IP地址正确
二、三个flag(flag格式flag{xxxxx})
Flag1
由于攻击者用的是root账户登录的系统,需要切换到root进行排查,切换root账户查看历史命令看看有哪些东西
在历史命令发现flag一枚
Flag2
可以看到对/etc/rc.local文件进行了编辑
查看编辑的文件,获得第二个flag
Flag3
第三个flag定位攻击者的IP看看还做了哪些操作
cd /var/log grep -Rn 192.168.75.129 ./分析日志发现成功还登录了redis,于是查看一下redis配置文件
cat /etc/redis.conf获得第三枚flag