X黑手网
X黑手网
X黑手网

黑客攻防实战:揭秘网站攻击的真相与应对策略(一)防御篇

推荐阅读

黑客攻防实战:揭秘网站攻击的真相与应对策略(一)攻击篇-X黑手网

前景需要:

小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统,请你找出以下内容, 

1..攻击者的IP地址

2..攻击者的隐藏账户名称

开始查找线索,

首先有PHP study,我们直接寻找相关web路径,打开该目录,找到web目录,D盾工具查杀,发现已知后门

image

开始分析

回到PHP study中,找到Apache的日志文件

image

直接Ctrl+F搜索shell.php(因为发现了后门,攻击者会连接,在实际当中是有很多IP的,所以搜索木马文件)

找到黑客IP地址192.168.126.1

同时呢发现有大量爆破行为,猜测存在弱口令

image

攻击者使用工具进行目录扫描

image

使用Windows日志一键分析功能,查看远程桌面登陆成功日志,发现未知用户名hack168$

image

找到该用户文件夹位置,寻找蛛丝马迹

C:\Users\hack168$

image

查看进程,发现未知运行程序,并结束运行

image

修复方案

更新当前系统或软件至最新版

© 版权声明
THE END
喜欢就支持一下吧
点赞9赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容