难易程度 :
增加能力 : 90(完成可获得能力值)
消耗墨币 : 3墨币
分类 : 电子数据取证
标签 : 日志分析电子数据数据分析
微信->发现->扫一扫
二维码便可将本文分享至朋友圈。
某网站管理员发现/admin/目录被其他ip访问过,访问时间是9月27日14点23分40秒,后发现服务器时间和北京时间有2小时30分的时差,你能帮他找到北京时间为某某时间点左右访问过/admin/访问过的人的IP。
1、了解日志在取证过程中的作用;
2、了解日志数据结构;
3、掌握分析日志数据的方法;
分析日志文件,根据时差,找到IP。
大神,发表一下您的看法吧!登录立即注册
大神,别默默的看了,快登录发表解题思路吧!登录立即注册
安寕
03-10 10:50:16
水禾田
03-10 10:45:06
NickName_
06-18 02:15:43
懒羊羊
03-14 09:44:20
可难受了
03-10 14:32:47
Ddddd
02-25 11:24:59
电子数据取证-磁盘恢复(第1题)
电子数据取证-磁盘恢复(第2题)
电子数据取证-日志分析(第1题)
电子数据取证-日志分析(第2题)
电子数据取证-流量分析(第1题)
加入墨者学院可立即获得20墨币
可免费开启靶场环境
已有账号,立即登录
评论(请勿在评论区发表解题思路)
大神,发表一下您的看法吧!登录立即注册