首页 > 其他分享 >玄机:第二章 日志分析-apache日志分析

玄机:第二章 日志分析-apache日志分析

时间:2025-01-15 15:57:19浏览次数:3  
标签:分析 log IP access 次数 黑客 提交 apache 日志

简介

账号密码 root apacherizhi
ssh root@IP
1、提交当天访问次数最多的IP,即黑客IP:
2、黑客使用的浏览器指纹是什么,提交指纹的md5:
3、查看包含index.php页面被访问的次数,提交次数:
4、查看黑客IP访问了多少次,提交次数:
5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

先ssh root@ip连接

1、提交当天访问次数最多的IP,即黑客IP:

我把它拖下来在kali里看了

从access.log access.log.1这两个文件中获取内容

awk '{print $1}'获取第一列的内容,也就是ip

sort 排序

uniq -c 统计数据出现的频率

 cat access.log access.log.1 |awk '{print $1}' |sort|uniq -c

可以看出最多次访问的是192.168.200.2所以

得到第一个flag{192.168.200.2}

2、黑客使用的浏览器指纹是什么,提交指纹的md5:

由第一题,知道了黑客的ip是192.168.200.2

cat access.log access.log.1|grep "192.168.200.2"

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36

md5加密得到第二个flag{2d6330f380f44ac20f3a02eed0958f66}

3、查看index.php页面被访问的次数,提交次数:

注意这里日志中还存在形如__index.php 这样的文件,所以查找时要加上斜杠

wc -l 统计存在的“/index.php”

字符串

得到第三个flag{27}

4、查看黑客IP访问了多少次,提交次数:

从access.log access.log.1这两个文件中获取内容

awk '{print $1}'获取第一列的内容,也就是ip

sort 排序

uniq -c 统计数据出现的频率

cat access.log access.log.1|awk '{print $1}' |sort|uniq -c

得到第四个flag{6555}

5、查看2023年8月03日8时这一个小时内有多少IP访问,提交次数:

观察日志可知,第四列为显示时间的日志列

cat access.log access.log.1|grep "03/Aug/2023:08:"|awk '{print $1}'|sort|uniq -c|wc -l

得到第五个flag{5}

标签:分析,log,IP,access,次数,黑客,提交,apache,日志
From: https://blog.csdn.net/cjchsh/article/details/145161661

相关文章

  • 代码审计-PHP原生开发&SQL注入&数据库监控&正则搜索&文件定位&静态分析
    知识点1、PHP审计-原生态开发-SQL注入&数据库语句监控2、PHP审计-原生态开发-SQL注入&正则匹配搜索3、PHP审计-原生态开发-SQL注入&功能追踪代码审计分类:1、原生态开发-代码审计源码案例2、框架类开发-代码审计源码案例3、组件类开发-代码审计源码案例4、前端类开发-代码......
  • 应用回归分析-何晓群
    第1章回归分析概述11.1变量间的统计关系11.2回归方程与回归名称的由来31.3回归分析的主要内容及其一般模型51.4建立实际问题回归模型的过程71.5回归分析应用与发展述评1思考与练习14第2章一元线性回归152.1一元线性回归模型152.2参数(B_0),......
  • 层次分析法
    层次分析法:(AHP)是一种将与决策有关的元素分解成目标、准则、方案等层次,在此基础上进行定性和定量分析的决策方法。以下面的题目为例子:唐僧师徒一行人取经结束后,打算组织一场大乘佛法全国巡回演唱会,但是对于第一场去苏杭、北戴河还是桂林,师徒四人有了分歧……一番讨论后,他......
  • Spring Book 配置文件 / 日志
    目录SpringBook配置文件一.配置文件1.配置文件的作用2.配置文件的格式二. .properties配置文件1..properties配置文件说明2.读取配置文件三.yml配置文件1..yml配置文件说明2.使⽤yml连接数据库 3.yml配置不同数据类型及null 4.yml配置读取5.主要事项......
  • Sigrity System SI SerialLink模式进行USB3.1协议仿真分析操作指导-SuperSpeedPlus_Rx
    SigritySystemSISerialLink模式进行USB3.1协议仿真分析操作指导-SuperSpeedPlus_Rx_HostSigritySystemSISerialLink模式提供了10个协议合规性检查工具模板,用户可以将根据实际应用替换模板中的SPICE文件,然后进行协议仿真分析,同时软件还提供了目标结果的模板MASK以及该协......
  • apache-skywalking-apm-10.1.0使用
    ​apache-skywalking-apm-10.1.0使用本文主要介绍如何使用apache-skywalking-apm-10.1.0,同时配合elasticsearch-8.17.0-windows-x86_64来作为存储 es持久化数据使用。步骤如下:一、下载elasticsearch-8.17.0-windows-x86_641、下载ES(elasticsearch简称ES下载链接:https://w......
  • 数据分析:物种相对丰度和出现率的散点图展示物种重要性
    禁止商业或二改转载,仅供自学使用,侵权必究,如需截取部分内容请后台联系作者!文章目录介绍相对丰度Abundance出现率Prevalence散点图的作用加载R包数据下载导入数据数据预处理画图输出系统信息介绍在微生物分析过程中,通过物种的相对丰度和出现率......
  • 案例分析:子词嵌入从字节编码以保护隐私的技术(SEB)的实际应用
    案例分析:子词嵌入从字节编码以保护隐私的技术(SEB)的实际应用简介:在本文中,我们将深入探讨一个创新且极具前景的技术领域,子词嵌入从字节编码(SubwordEmbeddingsfromByte-Coding,简称SEB)。此技术主要用于文本处理,尤其是在需要保护个人隐私的场合下,它提供了独特的解决方案以提升......
  • IBM SPSS 和 SAS:数据分析领域的双雄
    IBMSPSS和SAS是数据分析领域的两大巨头,在学术研究、商业决策和政府机构等领域广泛应用。它们都提供了强大的数据分析功能,但各有侧重。一、IBMSPSS历史:1968年,由斯坦福大学的学生开发,最初名为StatisticalPackagefortheSocialSciences,简称SPSS。经过多年的发展和收购,SP......
  • 静态分析在分支开发主干发布模式下的应用
    静态分析在分支开发主干发布模式下的应用在采用分支开发主干发布模式的项目中,静态分析可以有效地确保每次合并到主干的代码质量。以下是具体的操作步骤和措施,确保变更请求经过审批,并在审批过程中检查静态分析的结果。1.配置管理工具和静态分析工具的集成目标确保静态分......