国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

簡單的服務(wù)器取證

這篇具有很好參考價(jià)值的文章主要介紹了簡單的服務(wù)器取證。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

一次簡單的服務(wù)器取證入門
檢材:https://pan.baidu.com/s/1T_OBlqe–7C-sfYhYyMZjQ?pwd=8e19

1、系統(tǒng)的內(nèi)核版本

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

3.10.0-693.el7.x86_64

2、系統(tǒng)的歷史命令第32條

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

rm WhatsNew.txt

3、SSH服務(wù)的開放端口

對鏡像進(jìn)行仿真

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

  • 使用火眼來仿真,系統(tǒng)默認(rèn)的網(wǎng)絡(luò)接口配置文件是BOOTPROTO=static,也就是靜態(tài)IP地址。

    • 做題的時(shí)候要改為dhcp,這題的網(wǎng)絡(luò)接口配置文件在 /etc/sysconfig/network-scripts/ifcfg-ens33,一般也是在/etc/sysconfig/network-scripts目錄下 ; 虛擬機(jī)的網(wǎng)絡(luò)適配器是僅主機(jī)模式下

    簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

    成功變成動(dòng)態(tài)的IP

    簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

    • 或者在VM的 編輯 --> 虛擬網(wǎng)絡(luò)編輯器 --> 都改成110的同網(wǎng)段 ;虛擬機(jī) --> 設(shè)置 --> 網(wǎng)絡(luò)適配器 --> NAT模式 ;改為dhcp

    簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析
    簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

    簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

    下圖就是BOOTPROTO=static,靜態(tài)IP

    簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

  • 使用美亞的仿真,系統(tǒng)默認(rèn)的網(wǎng)絡(luò)接口配置文件是BOOTPROTO=dhcp,就不用進(jìn)行更改了

netstat -lnpt

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

端口也知道了,就可以進(jìn)行ssh連接

2222

4、寶塔面板的用戶名

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

root

5、寶塔面板的端口號

上圖

8888

6、面板上的網(wǎng)站域名

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

ypzxw.local

7、面板是否開啟了SSL服務(wù)

這里進(jìn)行寶塔的登錄,只知道用戶名是root,不知道密碼,加上寶塔的版本是舊版本,使用以下的命令進(jìn)行改密碼,改為123456

cd /www/server/panel && python tools.py panel 123456

進(jìn)入寶塔面板,在網(wǎng)站中能找到SSL服務(wù)
簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

8、面板別名是什么

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

控制面板

9、系統(tǒng)所使用的web服務(wù)是什么

netstat -lnpt

nginx

10、網(wǎng)站所用的mysql服務(wù)版本(x、x、xx)

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

5.6.37

11、網(wǎng)站數(shù)據(jù)庫名稱

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

ypzxw

12、接上問,數(shù)據(jù)庫root密碼是什么

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析
在終端中修改數(shù)據(jù)庫root密碼的命令

cd /www/server/panel && python tools.py root 123456

b86551ee7ffc7eb5

13、網(wǎng)站管理員賬號用戶名

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

admin

14、網(wǎng)站默認(rèn)端口

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

80

15、登錄網(wǎng)站的密碼加密鹽值是否固定,若固定,請給出鹽值

Tip:加密鹽值

MD5('密碼' + 'salt(鹽值)' )= '密文'

也有可能是SHA加密的方式

要做這題就要分析源代碼了

結(jié)合題目使用了加鹽的方式,得知關(guān)鍵詞salt

用火眼的全局搜索

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

知道了關(guān)于這個(gè)代碼的文件/www/wwwroot/includes/functions.inc.php

對加密方式進(jìn)行分析

/**
 * generates password hash
 *
 * @param string $pw
 * @return string
 */
function generate_pw_hash($pw)
 {
  $salt = random_string(10,'0123456789abcdef');
  $salted_hash = sha1($pw.$salt);
  $hash_with_salt = $salted_hash.$salt;
  return $hash_with_salt;
 }

鹽值是從0123456789abcdef中隨機(jī)抽取10個(gè),所以加密鹽值是不固定的

不固定

16、網(wǎng)站帖子總數(shù)為多少

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

登錄后臺(tái)進(jìn)行確認(rèn)

首先要設(shè)置hosts文件,路徑:C:\Windows\System32\drivers\etc,
在最后加上一行

[IP] [域名]

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

這里的后臺(tái)頁面不是要找到某一個(gè)目錄,用掃描軟件是行不通的,要直接登錄管理員賬號;

從第15題里分析的那段加密代碼下面就是驗(yàn)證密碼的方式了,驗(yàn)證密碼的方式是哈希值的比對

/**
 * checks password comparing it with the hash
 *
 * @param string $pw
 * @param string $hash
 * @return bool
 */
function is_pw_correct($pw,$hash)
 {
  if(strlen($hash)==50) // salted sha1 hash with salt
   {
    $salted_hash = substr($hash,0,40);
    $salt = substr($hash,40,10);
    if(sha1($pw.$salt)==$salted_hash) return true;
    else return false;
   }
  elseif(strlen($hash)==32) // md5 hash generated in an older version
   {
    if($hash == md5($pw)) return true;
    else return false;
   }
  else return false;
 }

管理員的密碼似乎難以破解,這時(shí)我們可以直接改源碼

這段代碼的意思是將輸入的密碼加密成哈希值然后和后臺(tái)數(shù)據(jù)的哈希值進(jìn)行比對,一樣才能成功登錄

這里改驗(yàn)證的源碼方法有兩種:

  1. true改為false
  2. ==改為!=

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

或者是

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

接下來就可以隨意的輸入密碼了

查看帖子數(shù)和注冊用戶

34

17、網(wǎng)站總共有多少注冊用戶

3481

18、管理員性別

看身份證倒數(shù)第二位,偶數(shù)是女性,奇數(shù)是男性
簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

女性

19、該網(wǎng)站共投資多少元

就是要計(jì)算表m_userinfo中字段investment的總和

SELECT SUM(investment)
FROM m_userinfo;

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

接著看后臺(tái)管理員的網(wǎng)頁投資金額是數(shù)據(jù)庫中少了8倍,以后臺(tái)數(shù)據(jù)為準(zhǔn),所以139390000 / 8 = 17423750

17423750

20、網(wǎng)站中有一名為“坐標(biāo)江西”的書簽,請給出其創(chuàng)建時(shí)間

根據(jù)這個(gè)得知更加準(zhǔn)確的時(shí)間

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

簡單的服務(wù)器取證,Forensics,服務(wù)器,網(wǎng)絡(luò),網(wǎng)絡(luò)安全,數(shù)據(jù)分析

2019-05-15 10:38:32

答案僅作參考,請各位師傅多多指點(diǎn)!文章來源地址http://www.zghlxwxcb.cn/news/detail-832977.html

到了這里,關(guān)于簡單的服務(wù)器取證的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 網(wǎng)絡(luò)安全進(jìn)階學(xué)習(xí)第六課——服務(wù)器解析漏洞

    網(wǎng)絡(luò)安全進(jìn)階學(xué)習(xí)第六課——服務(wù)器解析漏洞

    解析漏洞主要是一些特殊文件被Apache、IIS、Nginx等Web服務(wù)器在某種情況下解釋成腳本文件格式并得以執(zhí)行而產(chǎn)生的漏洞 影響范圍:2.4.0~2.4.29版本 此漏洞形成的根本原因,在于 , 正則表達(dá)式中 , 正則表達(dá)式中 , 正則表達(dá)式中 不僅匹配字符串結(jié)尾位置,也可以匹配n 或 r ,在解

    2024年02月12日
    瀏覽(26)
  • 網(wǎng)絡(luò)安全筆記-day5,服務(wù)器遠(yuǎn)程管理

    網(wǎng)絡(luò)安全筆記-day5,服務(wù)器遠(yuǎn)程管理

    windows遠(yuǎn)程有兩種類型: 1.遠(yuǎn)程桌面(圖形化) 2.telnet(命令行) 準(zhǔn)備兩臺(tái)虛擬機(jī),我用的是winsowsXP和windowsServer2003 1.將兩臺(tái)設(shè)備連接到一個(gè)交換機(jī)下 2.配置IP地址 windowsXP ip:192.168.1.2 子網(wǎng)掩碼:255.255.255.0 windowsServer2003 ip:192.168.1.3 子網(wǎng)掩碼:255.255.255.0 測試是否能通信 打開winsow

    2024年04月16日
    瀏覽(23)
  • 服務(wù)器取證概述

    電子數(shù)據(jù)取證發(fā)展到現(xiàn)在,由過去的個(gè)人計(jì)算機(jī)取證為重心,現(xiàn)在發(fā)展到服務(wù)器取證、流量分析、APK分析、內(nèi)存分析等,主要載體發(fā)生了較大的變化,服務(wù)器出現(xiàn)在了較多的案件中。 一、服務(wù)器取證概述 服務(wù)器是電腦的一種,服務(wù)器有高速的CPU運(yùn)算能力,可長時(shí)間穩(wěn)定運(yùn)行

    2024年02月01日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全進(jìn)階學(xué)習(xí)第四課——SSRF服務(wù)器請求偽造

    網(wǎng)絡(luò)安全進(jìn)階學(xué)習(xí)第四課——SSRF服務(wù)器請求偽造

    SSRF(Server-Side Request Forgery:服務(wù)器端請求偽造) 是指攻擊者能夠從易受攻擊的Web應(yīng)用程序發(fā)送精心設(shè)計(jì)的請求的對其他網(wǎng)站進(jìn)行攻擊。 一般情況下, SSRF攻擊的目標(biāo)是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng),也就是內(nèi)網(wǎng)。 利用一個(gè)可以發(fā)起網(wǎng)絡(luò)請求的服務(wù),當(dāng)做跳板來攻擊其它服務(wù) SSRF 形

    2024年02月11日
    瀏覽(31)
  • 探究代理服務(wù)器在網(wǎng)絡(luò)安全與爬蟲中的雙重作用

    在如今高度互聯(lián)的世界中,代理服務(wù)器已經(jīng)成為網(wǎng)絡(luò)安全和爬蟲開發(fā)的關(guān)鍵工具。本文將深入探討Socks5代理、IP代理、網(wǎng)絡(luò)安全、爬蟲、HTTP等,以揭示代理服務(wù)器在這兩個(gè)領(lǐng)域中的雙重作用,以及如何充分利用這些技術(shù)來保障安全和獲取數(shù)據(jù)。 1. 代理服務(wù)器的基礎(chǔ) 代

    2024年02月11日
    瀏覽(20)
  • OtterCTF---Memory Forensics內(nèi)存取證(1-13)

    OtterCTF---Memory Forensics內(nèi)存取證(1-13)

    CTF地址: OtterCTF 國產(chǎn)化一下: 注冊一下 登錄就可以 (注:因?yàn)猷]箱不驗(yàn)證,隨意搞個(gè)就可以):? 第一題: 國產(chǎn)化:? ?下載OtterCTF.7z的壓縮包: ?是OtterCTF.vmem鏡像文件 volatility介紹 ????????Volatility是一款非常強(qiáng)大的內(nèi)存取證工具,它是由來自全世界的數(shù)百位知名安全專

    2024年02月03日
    瀏覽(24)
  • 【網(wǎng)絡(luò)安全】URL解析器混淆攻擊實(shí)現(xiàn)ChatGPT賬戶接管、Glassdoor服務(wù)器XSS

    【網(wǎng)絡(luò)安全】URL解析器混淆攻擊實(shí)現(xiàn)ChatGPT賬戶接管、Glassdoor服務(wù)器XSS

    本文不承擔(dān)任何由于傳播、利用本文所發(fā)布內(nèi)容而造成的任何后果及法律責(zé)任。 本文將基于ChatGPT及Glassdoor兩個(gè)實(shí)例闡發(fā)URL解析器混淆攻擊。 開始本文前,推薦閱讀:【網(wǎng)絡(luò)安全】Web緩存欺騙攻擊原理及攻防實(shí)戰(zhàn) ChatGPT新增了\\\"分享\\\"功能,該功能允許用戶與其他人公開分享聊天

    2024年02月20日
    瀏覽(20)
  • 電子取證之服務(wù)器取證,本人第一次從pc取證到服務(wù)器,這里有一套例題分享給大家,所有解析我都盡可能全面具體,希望與各位同仁一起學(xué)習(xí)。(二次修改)

    電子取證之服務(wù)器取證,本人第一次從pc取證到服務(wù)器,這里有一套例題分享給大家,所有解析我都盡可能全面具體,希望與各位同仁一起學(xué)習(xí)。(二次修改)

    話不多說,先上鏈接,這個(gè)包含一個(gè)2G的服務(wù)器鏡像和題目,原題是弘連公司的,致謝,此處純粹分享解法供大家學(xué)習(xí)。 第二次做題目,發(fā)現(xiàn)寶塔新版已經(jīng)不支持,所以題目意義減少,還是歡迎手搓與小白來看看 鏈接: https://pan.baidu.com/s/1p8T7Fez_VlnSqdzvptARRw?pwd=ybww 提取碼: ybww

    2024年02月07日
    瀏覽(27)
  • 【網(wǎng)絡(luò)】UDP網(wǎng)絡(luò)服務(wù)器簡單模擬實(shí)現(xiàn)

    【網(wǎng)絡(luò)】UDP網(wǎng)絡(luò)服務(wù)器簡單模擬實(shí)現(xiàn)

    【網(wǎng)絡(luò)】UDP網(wǎng)絡(luò)服務(wù)器簡單模擬實(shí)現(xiàn) UDP的封裝 : UDP網(wǎng)絡(luò)服務(wù)器模擬實(shí)現(xiàn):主要分為makefile文件進(jìn)行編譯 UDP客戶端 :udpClient.cc(客戶端的調(diào)用),udpClient.hpp(客戶端的實(shí)現(xiàn)) UDP服務(wù)端 :udpServer.cc(服務(wù)端的調(diào)用),udpServer.hpp(服務(wù)端的實(shí)現(xiàn)) 創(chuàng)建makefile文件: makefile里可以定義變

    2024年02月08日
    瀏覽(31)
  • 探索不同類型的代理服務(wù)器 (代理 IP、socks5 代理)及其在網(wǎng)絡(luò)安全與爬蟲中的應(yīng)用

    1. 代理服務(wù)器簡介 代理服務(wù)器是一臺(tái)充當(dāng)中間人的服務(wù)器,它在客戶端與目標(biāo)服務(wù)器之間傳遞網(wǎng)絡(luò)請求。代理服務(wù)器在不同層級上可以執(zhí)行不同的任務(wù),包括緩存、過濾、負(fù)載均衡和隱藏客戶端真實(shí)IP地址等。在網(wǎng)絡(luò)安全和爬蟲領(lǐng)域,代理服務(wù)器具有重要的作用。 2. Socks5代理

    2024年02月11日
    瀏覽(30)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包