首页 > 其他分享 >bugku----应急加固【简单】 WP

bugku----应急加固【简单】 WP

时间:2023-11-06 11:49:12浏览次数:36  
标签:bugku ---- 提权 木马 WP 加固

bugku----应急加固【简单】 WP

开始应急响应

1.先将网站源码复制出来
2.看第一题 询问提权方式

查看apache日志,发现sql注入的痕迹

发现网站源码中存在phpmyadmin,进而发现是udf提权
查看数据库密码


3.第二题 删除webshell

继续查看日志
这个地方可疑

果然是webshell

4.第三题 黑客账号

在控制面板上查看所以的账户

harry可疑,删掉
5.第四题 木马的连接ip

netstat -ano SYN_SEND连接模式

6.第五题 加固服务器


7.第六题 删除后门木马


通过发送到桌面快捷方式找到文件位置

然后复制出来的时候发现杀软报毒了,所以这个应该就是木马

先找到pid进程号,然后杀掉进程,随后删除就行了

8.第七题 修复漏洞

应该是修复udf提权的漏洞,然后重启mysql服务器

标签:bugku,----,提权,木马,WP,加固
From: https://www.cnblogs.com/thebeastofwar/p/17812293.html

相关文章

  • NFS配置
    服务器首先创建共享文件,mkdir/test在下面创建index.html安装所需的软件包yuminstall–ynfs-utilsvim/etc/exports/test*(sync,rw,no_root_squash)任何客户端都能访问/test192.168.65.0/24(sync,rw,no_root_squash)那一段可以访问/test 192.1......
  • Centos 基本命令
    vim的使用:yuminstallvim-yx保存退出q退出,不保存q!强制退出,不保存w保存,但没退出wq保存并退出wq!强制保存并退出配置网卡:vim/etc/sysconfig/network-scripts/ifcfg-ens33(以实际网卡为准,可以用Tab补全)#编辑网卡配置文件TYPE=Ethernet#网卡类......
  • Debian10的网络配置
    网络配置一、配置文件方式1、编辑网卡配置文件interfacesvim/etc/network/interfaces...autoens33ifaceens33inetstaticaddressaddress172.16.100.201/25gateway172.16.100.254#autoens33启动服务的时候激活网卡,ens33为网卡名称#ifaceens33inetstatic接......
  • DHCP服务
    DHCP服务yuminstall–ydhcp* DHCP所需的软件包cp–p/usr/share/doc/dhcp.4.2.5/dhcp.conf.sample/etc/dhcp/dhcpd.conf 复制模板文件vim/etc/dhcp/dhcpd.confshared-networkxxx{}超级作用域subnet192.168.30.0netmask255.255.255.0{optio......
  • Docker安装部署
    传统虚拟机技术虚拟机是虚拟出一套硬件,在其上面运行一个完整的操作系统给,例如我们使用KVM,指定系统镜像,然后装系统,最终可以使用,在该系统上再运行所需的应用程序。KVM创建虚拟机是,指定较少的cpu,内存,硬盘等资源,虚拟机性能较低。容器技术容器内的应用程序直接运行再宿主机的内......
  • .net core 到底行不行!超高稳定性和性能的客服系统:性能实测
    业余时间用.netcore写了一个升讯威在线客服系统。并在博客园写了一个系列的文章,介绍了这个开发过程。我把这款业余时间写的小系统丢在网上,陆续有人找我要私有化版本,我都给了,毕竟软件业的初衷就是免费和分享,后来我索性就官方发了一个私有化版直接给别人下载。现在可以在官网完......
  • 数字孪生帮助水务行业实现智能化发展
    在当今数字化时代,水务行业也积极迎接变革,数字孪生技术正成为该行业的一项重要助力。数字孪生不仅帮助水务行业实现智能化发展,还提供了许多重要的优势,为水资源管理、供水系统运营和环境保护等方面带来了革命性的改变。水务行业面临着供水、污水处理、水资源管理等各种挑战,包括供需......
  • sql数据库文件的迁移mdf操作方法
    http://www.pcxitongcheng.com/shujuku/MsSql/2022-11-11/32457.htmlmdf文件很特殊能接触到他的小伙伴很少,但也还是有不少会遇到关于mdf的问题,今天就给你们带来了数据库mdf文件转换为sql文件的详细方法,一起看看吧。sql数据库文件的迁移mdf:1、打开sqlserver控制台。2、选中要......
  • (六)C#编程基础复习——条件判断语句
    在C#中,if语句主要用于条件判断,C#中支持多种类型的if语句:if语句;ifelse语句;ifelseif语句;一、if语句if语句用于条件判断,其中包含一个布尔表达式,后面跟随着若干要执行的代码,当布尔表达式为真时,后面跟随的代码就会执行,如代码所示:intnum=12;if(num%2==0){C......
  • 平衡子序列的最大和
    给你一个下标从0开始的整数数组nums。nums一个长度为k的子序列指的是选出k个下标i0<i1<...<ik-1,如果这个子序列满足以下条件,我们说它是平衡的:对于范围[1,k-1]内的所有j,nums[i]-nums[j]>=i-j都成立。nums长度为1的子序列是平衡的。请......