当前位置: 首页 > news >正文

关于Linux服务器数字取证一

本次讲解apache+mysql类型的基本类型

仿真

导入我们的检材

默认是仅主机模式,改成nat模式

查看ip地址

ip addr

修改虚拟机网卡配置

连通性测试

查找根目录

现在我们可以通过ip访问网站,但是网站处于关闭状态

接下来我们去查找配置文件,去查找有用信息

查找配置文件httpd.conf

[root@localhost original]# cd /usr/local/apache/conf/[root@localhost conf]# vi httpd.conf

查找/DocumentRoot 根目录

/DocumentRoot

其中见名知意,GuanLiZX可能是后台管理

我们可以尝试登录一下

接下来就是获取后台登录账号

这里介绍几种自带的命令,或者可以用其他软件查找,我用的第一行

grep -riwl --include="*.php" "Database" /data/www/default/
find /data/www/default/ -type f -name "*.php" -exec grep -il "Database" {} +

这里可以先看config文件,因为这种一般是配置文件

vi /data/www/default/data/config.php

bjhgww

agc.bjhgww.com

获取数据库信息

当我们尝试连接的时候

说明需要进行绕过,这里介绍最简单的方法,就是采用ssh进行登录然后在sql连接

admin_user就是存放用户信息的表

md5 32位加密这里随机抽取一个进行解密

yunyun

ls5846817

登录后台

大功告成了,还是比较简单的!

http://www.xdnf.cn/news/557929.html

相关文章:

  • pytorch小记(二十四):PyTorch 中的 `torch.full` 全面指南
  • Python 包管理工具 uv
  • RocketMQ 的事务消息是如何实现的
  • 【Java高阶面经:微服务篇】3.熔断机制深度优化:从抖动治理到微服务高可用架构实战
  • unipp === 状态管理 Pinia 使用
  • 萌新联赛第(三)场
  • 自建主机NAS
  • Java转Go日记(四十二):错误处理
  • 链表-设计链表
  • OBS Studio:windows免费开源的直播与录屏软件
  • Tractor S--二维转一维,然后最小生成树
  • Python 中 pass 语句的详解和使用
  • Java双指针法:原地移除数组元素
  • IEEE出版|2025年智能光子学与应用技术国际学术会议(IPAT2025)
  • CRC计算
  • doris数据分片逻辑
  • RFID技术在半导体晶圆卡塞盒中的应用方案
  • C语言学习笔记之结构体
  • Cribl 在的function 的活用 (pipeline中)
  • day018-磁盘管理-案例
  • PySide6 GUI 学习笔记——常用类及控件使用方法(常用控件调色板QPalette)
  • Linux X86平台安装ARM64交叉编译器方法
  • 如何在 AOSP 中判断一个源文件属于哪个模块(以 CameraService 为例)
  • 首次中医知识问答模型微调
  • CSS display有几种属性值
  • 深入理解 Python 中的几种方法:实例方法、类方法、静态方法与特殊方法
  • leetcode 162. Find Peak Element
  • python新手学习笔记①
  • Linux探秘:驾驭开源,解锁高效能——基础指令
  • Git命令使用全攻略:从创建分支到合并的完整流程