当前位置: 首页 > ops >正文

玄机 第一章 应急响应-Linux日志分析

  1. 有多少IP在爆破主机ssh的root帐号,如果有多个使用","分割 小到大排序 例如flag{192.168.200.1,192.168.200.2}

一般ip存放位置在/var/log

一般大部分情况都在auth.log和auth.log.1下,查过auth.log里面并没有什么

我们可以使用cat auth.log.1查看,但里面的日志太多还是使用命令

 cat /var/log/auth.log.1 | awk -F " " '{print $11}' auth.log.1 | sort | uniq -c

2.ssh爆破成功登陆的IP是多少,如果有多个使用","分割

在我们爆破成功时应该会有成功的单词,简单查询一下

cat /var/log/auth.log.1 | grep -a “Acc”

3.爆破用户名字典是什么?如果有多个使用","分割

cat /var/log/auth.log.1 | grep -a "Failed password"  | awk -F 'for | from' '{print $2}' | sort | uniq -c | sort -nr

4.成功登录 root 用户的 ip 一共爆破了多少次

cat auth.log.1 | grep -a "Failed password for root" | awk '{print $11}' | sort | uniq -c | sort -nr | more

5.黑客登陆主机后新建了一个后门用户,用户名是多少

在auth.log或者auth.log.1查找一下新建的用户就知道

cat /var.auth.log.1 | grep -a “new user”

http://www.xdnf.cn/news/4585.html

相关文章:

  • C#学习7_面向对象:类、方法、修饰符
  • MySQL 8.0 OCP(1Z0-908)英文题库(11-20)
  • 编写大模型Prompt提示词方法
  • 奥威BI:AI+BI深度融合,重塑智能AI数据分析新标杆
  • 382_C++_在用户会话结束时,检查是否有其他会话仍然来自同一个客户端 IP 地址,没有连接状态设置为断开,否则为连接
  • M0芯片的基础篇Timer
  • Android RecyclerView自带的OnFlingListener,Kotlin
  • 58.[前端开发-前端工程化]Day05-webpack-Git安装-配置-Git命令
  • 【目标检测标签转换工具】YOLO 格式与 Pascal VOC XML 格式的互转详解(含完整代码)
  • Tcp 通信简单demo思路
  • Typora安装使用教程,图片相对储存路径路径设置
  • 什么是 DDoS 攻击?从零到精通的全面解析
  • 如何在 Java 中调用本机摄像头并结合 Vue 实现实时视频流?
  • 初识Linux · TCP基本使用 · 回显服务器
  • 矢量网络分析仪测驻波比:从原理到实战操作全解析
  • 101alpha_第6个
  • 自定义Widget开发:复杂组件设计
  • 使用Scrapeless Scraping Browser的自动化和网页抓取最佳实践
  • 在登录页面上添加验证码
  • 【详细图文】使用MobaXterm的SSH功能远程连接服务器,并创建pytorch环境,使用yolov8训练数据集
  • k8s的pod挂载共享内存
  • ABP vNext + gRPC 实现服务间高速通信
  • 云原生安全治理体系建设全解:挑战、框架与落地路径
  • 万物互联时代:ONVIF协议如何重构安防监控系统架构
  • 深入理解Embedding Models(嵌入模型):从原理到实战(上)
  • 英语六级---2024.12 卷二 仔细阅读2
  • 关于点胶机的精度
  • 基于FPGA控制ADC0832双通道采样+电压电流采样+LCD屏幕显示
  • 【Java项目脚手架系列】第四篇:Spring Boot基础项目脚手架
  • 简易的考试系统设计(Web实验)