靶机地址
响应背景
(1)攻击者留下的shell
(2)攻击者的IP
(3)攻击者隐藏的账户名称
(4)攻击者挖矿程序的矿池域名
响应流程总结
(1)工具查杀——webshell
(2)日志分析——IP,隐藏用户
(3)系统操作排查——挖矿程序
渗透复现
Emlog Pro 任意文件上传漏洞(CVE-2023-44974)-CSDN博客
关于靶机启动问题
一、VM报错靶机不兼容
(修改vmx文件版本值)
(1)将靶机安装包下载解压后,需要修改vmx文件的版本值,否则会不兼容报错

(2)记事本打开vmx文件,将其版本值修改为16

本文详细描述了如何在应急响应中处理Web1靶机的攻击,包括使用工具查杀webshell、日志分析追踪攻击者IP、查找隐藏用户和挖掘矿池域名的过程,以及针对EmlogPro漏洞的渗透复现和VM配置问题的解决方案。
&spm=1001.2101.3001.5002&articleId=137295391&d=1&t=3&u=e05284661de447c7a3dfa075c4df3170)
1370

被折叠的 条评论
为什么被折叠?



