题目 https://xj.edisec.net/challenges/115 解题目标: 站点日志路径 定位是哪个网站,这边我们是phpstudy-2018,直接去对应的日志目录下找日志 flag{...
网安原创文章推荐【2025/3/23】
2025-03-23 微信公众号精选安全技术文章总览洞见网安 2025-03-23 0x1 玄机:日志分析-IIS日志分析ElmWhite安全小记 2025-03-23 22:22:05 本文详细介绍...
2025HW蓝队面试题附标准答案
文末附常见面试题总结,包括HW蓝队和正常渗透测试的面试题 以下是部分摘抄面试题 正向 SHELL 和反向 SHELL 的区别 正向 Shell: 攻击者连接被攻击者机器,可用于攻击者处于内网,被攻击者...
2025春秋杯网络安全联赛冬季赛-部分misc
前言由于这几天和其他比赛冲突了,没有当场做,结束后容器不能起了,所以web题没有做,这里只记录几个misc题。1、See anything in these pics?题目内容:TBH THERE A...
记一次服务器被入侵,没想到我轻松搞定了它~
作者:tlanyan链接:https://itlanyan.com/server-being-hacked-log/常在河边走,哪能不湿鞋。自认为安全防范意识不错,没想到服务器被入侵挖矿的事情也能落到...
Linux文本处理工具应用之子域名搜索
应用背景在实战过程中,我们通常需要收集目标站点的子域名,往往是使用一些工具,如:子域名挖掘机,oneforall等等,或者是空间搜索引擎,如fofa、shodan、鹰图等,或者google语法。除了常...
【网络攻击分析】日志流量分析取证
日志流量分析取证❝由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并且...
Linux三剑客(grep、sed、awk)
0x00 引言 在Linux世界中,有许多强大的命令行工具,它们如同剑客一般,各自拥有独特的招式和用途。今天,我们就来聊聊Linux中的“三剑客”——grep、sed 和 awk 这三款工具在...
运行 SSH 蜜罐 30 天后会得到什么
# 什么是蜜罐?当攻击者试图侵入系统时,蜜罐会检测并记录攻击。我们将在这里讨论的蜜罐是 SSH 蜜罐。#环境OS: Ubuntu 24.04 LTS x86_64 Kernel: 6.8.0-31-g...
安全运维 10个必备日志处理Shell脚本!
在运维工作中,日志处理是一项至关重要的任务,用于监控系统状态、排查故障以及性能调优等。以下是10个Shell脚本示例,可以用于日志处理和分析,但需要根据实际环境进行调整。1. 实时日志监控与报警脚本 ...
提高文本处理效率:精通awk命令中的$NF
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
linux三剑客
Linux三剑客 # 文本分析AWK # awk是一种编程语言,是一个文本处理工具,是一个强大的命令行解释器,用于在linux/unix下对文本和数据进行处理 ;awk 可以执行一系列的操作,包括从文...