应急响应靶机-Linux(2)

前言

本次应急响应靶机采用的是知攻善防实验室的Linux-2应急响应靶机

靶机下载地址为:

https://pan.quark.cn/s/4b6dffd0c51a

相关账户密码: root/Inch@957821.(记住要带最后的点.)

解题

启动靶机

应急响应靶机-Linux(2)_第1张图片

不建议直接使用账号密码登录,建议用另一台主机通过ssh协议连接该靶机。

我这里是用kali ssh连接该靶机

应急响应靶机-Linux(2)_第2张图片 第一题、攻击者IP

想要知道攻击者的ip地址,那肯定是要去看web日志文件,看看里面有没有攻击者留下的痕迹

cd /www

cd wwwlogs

cat 127.0.0.1.log

几乎全都是192.168.20.1这哥们

哈,那么攻击者ip没跑了

第二题、攻击者修改的管理员密

你可能感兴趣的:(linux,运维,服务器)