当前位置: 首页 > web >正文

日志分析-IIS日志分析

环境准备

https://xj.edisec.net/challenges/115

题目要求

windows系统中才有的IIS服务

既然是windows平台,当然需要rdp登录,在ssh登录失败

解题过程

phpstudy--2018站点日志.(.log文件)所在路径,提供绝对路径

Windows服务的日志一般有固定位置

一般默认在c盘的inetpub\logs\LogFiles\

c:\inetpub\logs\LogFiles
# 可以通过下面的命令快速查找 %SystemDrive%是系统环境变量 等效于 c:\ 
%SystemDrive%\inetpub\logs\LogFiles\

定位文件夹,发现两个文件夹

在W3SVC2中,找到像log日志的文件

flag{C:\inetpub\logs\LogFiles\W3SVC2}

系统web日志中状态码为200请求的数量是多少?

下载网站日志到本地,直接利用编辑器搜索关键字

flag{2315}

web日志中出现了多少种请求方法

这里需要使用awk工具(一个处理文本的工具)

awk使用方法

linux uniq 和 sort - 为之。 - 博客园

awk '{print $4}' u_ex250220.log | sort| uniq -c 
# 提取日志的第四个字段 排序(ASCII) 统计相邻重复的行并计数

flag{7}

存在文件上传漏洞的路径

在phpstudy路径下找到emlog文件夹

直接搜索emlog的相关漏洞

在日志中查找执行关键字

cat u_ex250220.log| grep "admin/plugin"

flag{/emlog/admin/plugin.php}

攻击者成功上传并且利用成功的webshell的文件名?

找到一个后门,但是答案不是这个

windows路径下还有一个,如果文件多,可以download源码,用D盾进行扫描

flag{window.php}

至此,完成所有题目。

总结

1、要了解Windows的IIS服务器日志一般存放的文件路径 c:\inetpub\logs

2、筛选日志可以使用相关编辑器如:

sublime Download - Sublime Text

notepad++

3、熟练使用awk,快速处理有规律的web日志,定位路径,请求方式

4、学会利用搜搜引擎,一般网站被入侵,很大概率都是利用nday,学会搜索,能够快速以攻击者的角度排查漏洞

5、下载源码,进行D盾漏扫,快速排查后门。

http://www.xdnf.cn/news/8523.html

相关文章:

  • Oracle常用函数
  • 关于使用高德安卓api时so文件的坑
  • 解锁 BADBOX 2.0 的 DNS 密码箱
  • IP-guard发布新版本4.87.2241.0
  • matlab2007 和 microsoft access怎么连接?
  • java将rtsp转成flv在浏览器播放
  • 【HTML-9】深入理解HTML超链接标签:从基础到高级应用
  • 第R7周:糖尿病预测模型优化探索
  • YOLO12改进-Backbone-引入Swin Transformer替换backbone
  • 地理特征类可视化图像总结
  • Java面向对象编程核心:封装、继承与多态
  • AT24C02(I2C总线)
  • C# TCP协议全面指南:从可靠传输到企业级高并发的深度实践​
  • 当 BIM 遇见 GIS:GISBox 中 Revit 数据导入的技术联动与应用场景
  • 《AI 绘画崛起,人类艺术家如何在夹缝中寻找新机遇?》
  • 复杂工况下液压挖掘机工作臂系统创新设计与性能优化
  • 如何在STM32CubeMX下为STM32工程配置调试打印功能
  • 使用pip安装ptflops报错
  • 探索Qwen2ForCausalLM 架构上进行微调
  • k8s容器入门(2) 容器化组件“可漂移“
  • 企业知识管理面临的挑战与飞书知识问答的解决方案
  • 字节开源多模态文档图像解析模型:Dolphin
  • 【FastAPI】--基础教程
  • 使用compressorjs实现前端图片压缩
  • 文章记单词 | 第106篇(六级)
  • 提高 Maven 项目的编译效率
  • 苍穹外卖day1实战,Idea中Lombok编译时“找不到符号”,更改JDK版本最全流程,作者亲身尝试
  • 【JavaScript篇】对象武林:构造函数创世录与实例江湖风云
  • 大型多模态推理模型技术演进综述:从模块化架构到原生推理能力的综合分析
  • 锐化算子构建方法(机翻)