Featured image of post 【知攻善防靶场】Linux1

【知攻善防靶场】Linux1

文章共639字

前景需要

1
2
3
看监控的时候发现webshell告警领导让你上机检查你可以救救安服仔吗!!
1. 黑客的IP地址
2. 遗留下的三个flag

虚拟机账号/密码

1
2
账号/密码defend/defend
账号/密码root/defend

1. 黑客的IP地址

1
2
3
查看日志文件,Linux查看/var/log/wtmp文件查看可疑IP登陆
last -f /var/log/wtmp     或者直接使用命令 lastlog命令
可以看出192.168.75.129非常可疑

Pasted image 20250301201516

1
答案192.168.75.129

2. 第一个flag

1
2
3
黑客使用root登录了系统我们可以先去root用户下看看黑客使用了什么命令
使用命令history
得到第一个flagthisismybaby

Pasted image 20250301201537

1
答案flag{thisismybaby}

3. 第二个flag

1
2
3
4
5
从第一个flag中我们可以看出黑客对/etc/rc.d/rc.local进行编辑和提升了执行权限

Linux中/etc/rc.d/rc.local 用于添加开机启动命令

我们cd /etc/rc.d/使用ls -la 查看有rc.local直接用cat rc.local得到第二个flag

Pasted image 20250301201615

1
答案flag{kfcvme50}

4. 第三个flag

1
我们通过查看log日志我们发现一个redis日志文件然后看一下redis日志并没有什么结果那么我们去看一下redis配置文件more /etc/redis.conf就得到第三个flag

Pasted image 20250301201639

1
答案flag{P@ssWrd_redis}

全部答案:

1
2
3
4
192.168.75.129
flag{thisismybaby}
flag{kfcvme50}
flag{P@ssW0rd_redis}

Pasted image 20250301201658

站点已运行计算中...