博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux硬盘文件分析取证(SSH过的IP)
阅读量:4630 次
发布时间:2019-06-09

本文共 507 字,大约阅读时间需要 1 分钟。

 

在线靶场:

 

https://www.mozhe.cn

 

                                    背景介绍

某运维人员发现服务器最近被一个IP连接过SSH,请找到连接服务器SSH的IP。

实训目标

1、了解Linux备份方式;

2、了解AccessData FTK Imager使用方法;

3、掌握如何查看Linux日志;

解题方向

根据备份文件进行分析,找到IP地址,验证。

 

启动靶场,跳转桃链接回去下载备份的文件

 

下载解压之后,格式为ssh.img的格式

 

打开kail linux 进行挂载:

 

╰─ losetup -f -P ssh1.img

╰─ losetup -k 

 

ext4 分区格式的应该就是boot分区和/分区了,挂载即可

 

╰─ mkdir -pv /tmp/ssh

mount /dev/loop0p1 /tmp/ssh/

此分区为boot分区

 

尝试挂载第二块分区

 

mkdir -pv /tmp/ssh2

mount /dev/loop0p3 /tmp/ssh2

 

 

直接分区登录日志记录

只能分析message日志了

 

在线验证,获取key

 

转载于:https://www.cnblogs.com/hack404/p/10701906.html

你可能感兴趣的文章
2019-03-20 Python爬取需要登录的有验证码的网站
查看>>
docker(4)docker的网络,自定义网桥
查看>>
重读TCP协议(3)
查看>>
彻底解决Linux索引节点(inode)占用率高的告警
查看>>
阻塞队列与非阻塞队列
查看>>
python学习07
查看>>
添加MySql数据库超时设置的相关问题
查看>>
-lt -gt -ge -le -eq的意义
查看>>
i/o多路复用笔记
查看>>
Codeforces Round #539 (Div. 2) C. Sasha and a Bit of Relax
查看>>
LeetCode之461. Hamming Distance
查看>>
HSSFWorkbook 与 XSSFWorkbook
查看>>
希尔排序——算法系列
查看>>
javascript ES6 新特性之 扩展运算符 三个点 ...
查看>>
Jetson tk1 安装 CUDA,ROS,OpenCV和kinect2以及刷机以及ssh远程控制
查看>>
linux 下byte,char,unsigned char的区别
查看>>
Linux内核初期内存管理---memblock(转)
查看>>
黑客第一课
查看>>
Centos7 安装 telnet 服务
查看>>
Windows Azure Virtual Network (6) 设置Azure Virtual Machine固定公网IP (Virtual IP Address, VIP) (1)...
查看>>