问题一提交当天访问次数最多的IP即黑客IP因为我们做的是关于Apache的题目一般Linux下日志路径为/var/log/apache/access.log/var/log/apache2/access.log/var/log/httpd/access.log所以我们访问一下/var/log/apache 看一下都有什么文件发现access.log为空那么就访问一下access.log.1会看到正常的日志因为要访问次数最多的所以肯定需要进行排序然后去除唯一的然后输出次数选择第一行cat /access/log.1 |awk {print $1}|sort|uniq -c|sort -nrk 1|head -1问题二黑客使用的浏览器指纹是什么提交指纹的md5这个直接过滤刚才得到的ip然后看指纹就行问题三查看包含index.php页面被访问的次数提交次数也是直接过滤index.php然后wc -l就行问题四查看黑客IP访问了多少次提交次数过滤ip然后wc -l但是这里有一个点因为如果正常过滤的话grep 192.168.200.2 的话会将所有的第四段为2开头的ip全都过滤保留下来这就会导致留下的数量多于我们需要的所以应该写命令为grep 192.168.200.2 - - 这样就能保证过滤出来的就是我们想要的grep的匹配逻辑不同 ------ 加空格是「精确匹配 IP 作为独立字段」不加空格是「模糊匹配包含该 IP 字符串的所有行」多出来的 1 行就是「IP 不是独立字段」的日志 就和数据库中 like一样问题五查看2023年8月03日8时这一个小时内有多少IP访问提交次数:直接过滤时间段就行这道题问的有问题最后他要的答案是访问的ip的不同的个数让人很容易理解成所有ip访问的次数最后这道题给我提了个醒那就是uniq的时候只能将相邻行进行合并不能隔行所以我们应该先sort排序这样uniq的时候就不会导致一样的东西重复出现
玄机靶场wp 第一章 日志分析-Apache日志分析
问题一提交当天访问次数最多的IP即黑客IP因为我们做的是关于Apache的题目一般Linux下日志路径为/var/log/apache/access.log/var/log/apache2/access.log/var/log/httpd/access.log所以我们访问一下/var/log/apache 看一下都有什么文件发现access.log为空那么就访问一下access.log.1会看到正常的日志因为要访问次数最多的所以肯定需要进行排序然后去除唯一的然后输出次数选择第一行cat /access/log.1 |awk {print $1}|sort|uniq -c|sort -nrk 1|head -1问题二黑客使用的浏览器指纹是什么提交指纹的md5这个直接过滤刚才得到的ip然后看指纹就行问题三查看包含index.php页面被访问的次数提交次数也是直接过滤index.php然后wc -l就行问题四查看黑客IP访问了多少次提交次数过滤ip然后wc -l但是这里有一个点因为如果正常过滤的话grep 192.168.200.2 的话会将所有的第四段为2开头的ip全都过滤保留下来这就会导致留下的数量多于我们需要的所以应该写命令为grep 192.168.200.2 - - 这样就能保证过滤出来的就是我们想要的grep的匹配逻辑不同 ------ 加空格是「精确匹配 IP 作为独立字段」不加空格是「模糊匹配包含该 IP 字符串的所有行」多出来的 1 行就是「IP 不是独立字段」的日志 就和数据库中 like一样问题五查看2023年8月03日8时这一个小时内有多少IP访问提交次数:直接过滤时间段就行这道题问的有问题最后他要的答案是访问的ip的不同的个数让人很容易理解成所有ip访问的次数最后这道题给我提了个醒那就是uniq的时候只能将相邻行进行合并不能隔行所以我们应该先sort排序这样uniq的时候就不会导致一样的东西重复出现