玄机第一章 应急响应- Linux入侵排查
0x01 前言
接着打,而且这个和查杀还挺像
0x02 question
1 | scp -r root@161.189.81.182:/var/www/html ~/桌面/test |
先把文件下载下来再说,放D盾里面扫描看看
首先看到1.php
,然后shell.php
1 | 5d41402abc4b2a76b9719d911017c592 |
一口气拿到三个flag
1 | flag{1} |
这个写入不死马很明显,一个写入文件,然后拿黑客IP的话
直接执行木马文件
1 | chmod +x ./shell\(1\).elf |
1 | flag{10.11.55.21} |
就一个运行文件的命令为了避免转义加了\
,没啥可说的,但是这种直接执行shell太危险了,所以我们可以使用沙箱
1 | https://www.virustotal.com/gui/home/upload |
还是挺好用的
0x03 小结
还行,感觉有点查杀的感觉,但是更倾向于是在进行溯源的信息收集
- Title: 玄机第一章 应急响应- Linux入侵排查
- Author: baozongwi
- Created at : 2024-10-27 17:06:16
- Updated at : 2024-10-28 09:18:46
- Link: https://baozongwi.xyz/2024/10/27/玄机第一章-应急响应-Linux入侵排查/
- License: This work is licensed under CC BY-NC-SA 4.0.
Comments