2023年中职“网络安全“—网络安全应急响应

简介: 2023年中职“网络安全“—网络安全应急响应

网络安全应急响应

任务环境说明:

服务器场景:Server2228(开放链接)

 用户名:root,密码:p@ssw0rd123

1.找出被修改的系统别名,并将倒数第二个别名作为Flag值提交;

alias        # 查看系统别名

f039c2c98eb84211b185f0de64b6e999.png

flag: ss

2.找出系统中被植入的后门用户删除掉,并将后门用户的账号作为Flag值提交(多个用户名之间以英文逗号分割,如:admin,root);

  cat /etc/passwd            # 查看存放用户的文件

b19b82adda744b75815178ac52c2b3ba.png

flag:sclipicbosu

3.找出在admin用户家目录中添加的ssh后门,将后门的写入时间作为Flag值(提交的时间格式为:2022-01-12 08:08:18)

stat /root/.ssh/authorized_keys
# stat命令显示文件详细信息
# authorized_keys文件保存别人的公钥,别人下次连接你不需要输入密码。

e22f8a2def4240b59de4daca81cf5c58.png

flag:2022-09-14 23:24:27

4.找出篡改过的环境变量文件并还原,将文件的md5值作为Flag值提交;

cd /etc/skel            # 这个目录保存默认的 .bashrc 文件
ls -la                  # 查看当前目录下的所有文件包括隐藏文件并用列表展示
md5sum .bashrc          # md5sum 计算 .bashrc 的md5值

0bc5afe4863349ce9f67d9d5d8ea69b6.png

为什么会出现在这个文件夹看了下面的你就懂了,然后还原黑客篡改过得,其实原来的.bashrc也没给,所以直接用这个

参考链接:/etc/sekl

5.找出修改了bin目录下的某个文件,将该文件的格式作为Flag值提交;

cd /usr/bin    # 这个目录下存放命令
flie sshd      # 查看文件格式


231c71e4fd604bed9d913ea2db0948a1.png231c71e4fd604bed9d913ea2db0948a1.png231c71e4fd604bed9d913ea2db0948a1.png

231c71e4fd604bed9d913ea2db0948a1.png

flag:ASCII text

6.找出植入系统中的挖矿病毒,将矿池的钱包地址作为Flag值(提交格式为:0xa1d1fadd4fa30987b7fe4f8721b022f4b4ffc9f8)提交。

cat /home/admin/.b4nd1d0    # 查看的挖矿地址文件

71ae8f24858044fdaa815c225fd9f087.png


























目录
相关文章
|
2天前
|
监控 安全 算法
网络安全与信息安全:防范网络威胁的关键知识
【5月更文挑战第17天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将深入探讨网络安全漏洞的概念、加密技术的应用以及提升个人和企业的安全意识。通过对这些关键知识的分享,旨在帮助读者更好地理解如何防范网络威胁,保护数据和隐私。
|
2天前
|
SQL 安全 网络协议
网络安全行业名词_失陷主机,网络安全面试自我介绍
网络安全行业名词_失陷主机,网络安全面试自我介绍
|
2天前
|
安全 网络协议 网络安全
网络安全笔记整理(1),字节跳动网络安全内部学习资料泄露
网络安全笔记整理(1),字节跳动网络安全内部学习资料泄露
|
2天前
|
监控 安全 网络安全
网络安全与信息安全:防范网络威胁的关键策略
【5月更文挑战第17天】在数字化时代,网络安全和信息安全已成为维护社会稳定、保护个人隐私和企业资产的重要议题。本文将深入探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的必要性,旨在为读者提供一套综合性的网络安全防护策略。通过对现有安全挑战的分析,结合最新的技术进展,本文提出了一系列实用的解决方案和预防措施,以帮助个人和组织在不断变化的网络环境中保持安全。
|
2天前
|
SQL 监控 安全
构筑网络堡垒:网络安全漏洞剖析与防御策略
【5月更文挑战第17天】随着信息技术的迅猛发展,网络安全成为维护信息完整性、保障用户隐私的关键。本文深入分析了网络安全中常见的漏洞类型及其成因,并探讨了加密技术在数据保护中的应用。同时,强调了提升安全意识在防范网络威胁中的重要性。通过综合措施,构建多层次的网络安全防护体系,为个人和组织的数字资产提供坚实的保障。
|
3天前
|
存储 安全 算法
网络防御先锋:揭秘网络安全漏洞与加固信息防线
【5月更文挑战第15天】在数字时代的风口浪尖,网络安全已成为维护信息完整性、确保数据流通安全的关键。本文将深入探讨网络安全中存在的漏洞、加密技术的进展以及提升安全意识的重要性,旨在为读者构建一道坚固的信息防线提供知识支持和实践指导。
|
4天前
|
移动开发 网络协议 网络安全
【网络安全 | 网络协议】一文讲清HTTP协议
【网络安全 | 网络协议】一文讲清HTTP协议
21 0
|
4天前
|
安全 网络安全 数据安全/隐私保护
网络安全:如何保护你的网络不受黑客攻击
【5月更文挑战第10天】 网络安全摘要:强化密码安全,使用防病毒软件,启用防火墙,定期更新软件,使用安全网络连接,备份重要数据,提高安全意识。这七大措施助你构建安全网络环境,抵御黑客攻击。记得持续学习,适应不断变化的威胁。
|
4天前
|
安全 算法 网络安全
网络安全与信息安全:防范网络威胁的关键策略
【5月更文挑战第9天】 在数字化时代,网络安全与信息安全已成为个人和企业不可忽视的议题。随着网络攻击手段的多样化和智能化,传统的防御措施已不再能够完全应对日益复杂的安全挑战。本文将深入探讨网络安全漏洞的概念、加密技术的最新进展以及提升安全意识的重要性,旨在为读者提供一套综合的网络威胁防范策略。通过对现有技术和策略的分析,我们强调了预防优于治疗的原则,并提出了多层次、多角度的安全建议。
11 0
|
4天前
|
SQL 安全 算法
网络防线的构筑者:深入网络安全与信息保护
【5月更文挑战第8天】在数字时代,数据成为了新的金矿,而网络安全则是守护这些宝贵资源的堡垒。本文将探讨网络安全漏洞的形成、加密技术的应用以及提升个人和企业的安全意识的重要性。通过对网络威胁的剖析和防护策略的介绍,旨在为读者提供一系列实用的网络安全知识与实践指导。
12 1

热门文章

最新文章