当前位置: 首页 > news >正文

濮阳做网站推广互联网营销师培训大纲

濮阳做网站推广,互联网营销师培训大纲,可以自己做攻略的网站,数码类网站名称应急响应-Web2 1.攻击者的IP地址(两个)? 192.168.126.135 192.168.126.129 通过phpstudy查看日志,发现192.168.126.135这个IP一直在404访问 , 并且在日志的最后几条一直在访问system.php ,从这可以推断 …

应急响应-Web2

1.攻击者的IP地址(两个)?

192.168.126.135
192.168.126.129

通过phpstudy查看日志,发现192.168.126.135这个IP一直在404访问 , 并且在日志的最后几条一直在访问system.php ,从这可以推断 该IP可能在扫描网站目录,至于system.php的内容需要进去看代码分析

在这里插入图片描述
在这里插入图片描述

查看system.php发现是木马文件,因此确定攻击者的第一个IP 192.168.126.135
在这里插入图片描述

另外一个IP可以通过日志查看器 ——> 远程桌面登录成功日志 查看登录IP

192.168.126.129

在这里插入图片描述

2.攻击者的webshell文件名?

system.php,答案同上,此处也可以使用d盾扫描

在这里插入图片描述

3.攻击者的webshell密码?

hack6618 密码在system.php文件中可见

在这里插入图片描述

4.攻击者的伪QQ号?

777888999321

思路:涉及到QQ号,首先是找到QQ文件的位置,QQ为每个账号都设置了文件夹 因此只要找到该目录就能找到攻击者的伪QQ号

通过翻阅文件,可以看到Tencent Files文件,同时也可以借助文件分析工具LastActivityView查看近期修改的文件

在这里插入图片描述

在这里插入图片描述

5.攻击者的伪服务器IP地址?

256.256.66.88

在上个问题中可以看到frpc.ini.txt文件被修改过 ,frpc是用来内网穿透的,配置文件中存放服务器的IP和端口,可以看到伪服务器的地址 256.256.66.88(是伪地址!)

在这里插入图片描述

6.攻击者的服务器端口?

答案同上:65536

7.攻击者是如何入侵的(选择题)?

ftp:通过日志可以判断,虽然ftp的日志很多 但是我们只要过滤出状态码为230的记录就行了 (230表示ftp用户登录),往下判断可以看到 黑客上传了一个system.php

在这里插入图片描述

8.攻击者的隐藏用户名?

hack887$:在C盘用户下可见,也可以去注册表查看

在这里插入图片描述

http://www.zhongyajixie.com/news/48072.html

相关文章:

  • wordpress 政府网站企业seo职位
  • 网站二次开发芜湖网络营销公司
  • 二级网站 备案成都网站排名生客seo怎么样
  • 建立一个网站英语迅雷磁力
  • 网站建设费的增值税发票规格型号怎么填营销平台
  • 如何做网站啊百度指数关键词工具
  • 糗事百科网站 源码南宁seo怎么做优化团队
  • 代码编辑器做热点什么网站好软文推广营销平台
  • 济南seo整站优化厂家网络推广入门教程
  • 企业网站html模板免费下载电商网络销售是做什么
  • 做网站公司哪家公司好合肥网站关键词排名
  • 怎么查公司网站有没有被收录今日新闻摘抄二十条
  • 怎么看一个网站是谁做的网络推广方案例子
  • 一个简单的网站怎么做企业营销推广方案
  • 上海建设网站是多少关键词搜索网站
  • 怎么在百度上做网站跨境电商平台哪个最好最可靠
  • 济宁百度推广开户长沙网站seo优化公司
  • 网站短信验证码怎么做seo搜索引擎优化技术
  • 金山区网站制作搜索引擎营销
  • 巴中网站建设天仁云2023引流软件
  • 厦门易尔通做网站怎么样百度不让访问危险网站怎么办
  • 做 网站 要专线吗网站seo关键词排名
  • 企业网站栏目结构获取排名
  • 网站策划书是什么百度上做推广怎么做
  • 网站性质软文推广500字
  • 盖州网站优化网络搜索词排名
  • 轻淘客cms建站教程qq引流推广软件免费
  • 视频网站哪个做的好处百度推广一年大概多少钱
  • 做网站是用什么软件百度关键词排名十大排名
  • 用上网做任务的网站网站排名查询平台