Compromised Server--取證訓練

任提供了三個文件 都解壓開來 圖中這三個img格式的鏡像文件就是我們需要分析的重點 首先安裝volatility,待會兒會用到 查看幫助信息 說明可以使用了 什麼服務以及那個賬戶觸發了警報 將鏡像掛載到mnt 查看日誌 將結果往下拉,可以看到大量的無效登錄 可以分析出ssh服務被暴力攻擊,攻擊者攻擊的賬戶名是ulysses 在目標服務器上運行着哪種操作系統?(包括OS,CPU等信息) 輸入下圖命令
相關文章
相關標籤/搜索