一、bash基础概念与入门bash的定位与优势定义:bash(GNU Bourne Again Shell)是Linux/Unix系统中常用的shell,兼容Bourne shell(sh),兼具编程...
玄机靶场 第二章日志分析-apache日志分析
鼎新安全更多资料持续关注左中括号简介左中括号1、提交当天访问次数最多的IP,即黑客IP:2、黑客使用的浏览器指纹是什么,提交指纹的md5:3、查看包含index.php页面被访问的次数,提交次数:4、...
HW必备:50个应急响应常用命令速查手册一(实战收藏)
在紧张激烈的网络安全攻防演练和真实的安全事件应急响应中,时间就是防线。面对狡猾的攻击者和海量的系统数据,安全工程师的效率直接决定了止损与反制的成败。单一命令如同单兵作战,而精心设计的组合命令则是协同作...
Linux应急响应处置暴力破解
暴力破解主要针对:Web登录、数据库、SSH、FTP、其它软件如Asterisk、AFP、Cisco AAA、CVS、Firebird、HTTP、HTTPS、IMAP、IRC、LDAP、MEMCACH...
玄机:日志分析-IIS日志分析
题目 https://xj.edisec.net/challenges/115 解题目标: 站点日志路径 定位是哪个网站,这边我们是phpstudy-2018,直接去对应的日志目录下找日志 flag{...
网安原创文章推荐【2025/3/23】
2025-03-23 微信公众号精选安全技术文章总览洞见网安 2025-03-23 0x1 玄机:日志分析-IIS日志分析ElmWhite安全小记 2025-03-23 22:22:05 本文详细介绍...
2025HW蓝队面试题附标准答案
文末附常见面试题总结,包括HW蓝队和正常渗透测试的面试题 以下是部分摘抄面试题 正向 SHELL 和反向 SHELL 的区别 正向 Shell: 攻击者连接被攻击者机器,可用于攻击者处于内网,被攻击者...
2025春秋杯网络安全联赛冬季赛-部分misc
前言由于这几天和其他比赛冲突了,没有当场做,结束后容器不能起了,所以web题没有做,这里只记录几个misc题。1、See anything in these pics?题目内容:TBH THERE A...
记一次服务器被入侵,没想到我轻松搞定了它~
作者:tlanyan链接:https://itlanyan.com/server-being-hacked-log/常在河边走,哪能不湿鞋。自认为安全防范意识不错,没想到服务器被入侵挖矿的事情也能落到...
Linux文本处理工具应用之子域名搜索
应用背景在实战过程中,我们通常需要收集目标站点的子域名,往往是使用一些工具,如:子域名挖掘机,oneforall等等,或者是空间搜索引擎,如fofa、shodan、鹰图等,或者google语法。除了常...
【网络攻击分析】日志流量分析取证
日志流量分析取证❝由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并且...
Linux三剑客(grep、sed、awk)
0x00 引言 在Linux世界中,有许多强大的命令行工具,它们如同剑客一般,各自拥有独特的招式和用途。今天,我们就来聊聊Linux中的“三剑客”——grep、sed 和 awk 这三款工具在...