玄机靶场 第一章 应急响应-webshell查杀

玄机靶场 第一章 应急响应-webshell查杀

1.黑客webshell里面的flag flag

image-20250326194518533

image-20250326194529800

2. 黑客使用的什么工具的shell github地址的md5 flag

哥斯拉webshell的特征

image-20250326195429112

image-20250326195505091

3.黑客隐藏shell的完整路径的md5 flag{md5} 注 : /xxx/xxx/xxx/xxx/xxx.xxx

发现隐藏

image-20250326195200058

image-20250326195303564

4.黑客免杀马完整路径 md5 flag

查看这是一台apache的服务器

image-20250326200047277

用ps -aux |grep -i apache查看是否是apache并且该服务用户发现是www-data

image-20250326200208111

查看对应日志

image-20250326200956087

尝试

posted @ 2025-03-27 12:06  BediveRe_RE  阅读(83)  评论(0)    收藏  举报