近日一网站运维人员查看日志文件,其中一个IP下载走一个DB.ZIP的压缩包,请找到下载压缩包的IP地址。
日志分析
某运维人员发现服务器最近被一个IP连接过SSH,请找到连接服务器SSH的IP。
Linux系统
某公司官网被挂黑页,需要你提供技术支持,帮助其排查出黑客入侵的痕迹并找到webshell
WebShell
墨者机缘巧合下得到了一个Doc文件,打开却发现该文件带密码验证。
安全杂项
安全工程师墨者在单位办公内网做日常检测时,发现某部门为了方便运维人员做远程调试,将Redis放在公网访问,并且没有做验证
越权访问
某网站遭到境外ip攻击,请通过log,找到找到访问news.html最多的境外IP地址。
日志分析
“墨者”安全工程师某日在网上冲浪时发现一个网站存在CMS漏洞,联系网站管理员拿到授权以后安全工程师一顿操作就拿到了网站的
CMS通用
某公司安全工程师抓取到一段Wireshark数据包,发现有人删除了数据库中的登录记录,找到攻击者境内的IP地址。
取证分析