一些常用的命令

学习命令的使用。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
tar -zcvf web.tar.gz /var/www/html/ 将/var/www/html压缩一份到web.tar.gz
tar -xzvf web.tar.gz 解压web.tar.gz
mysql -uroot -proot #进入数据库,用户名和密码都是root
备份服务器上所有数据库
mysqldump –-all-databases > 123.sql
备份指定数据库:
mysqldump –u username –p password databasename > bak.sql
mysql备份单个数据库命令
mysqldump --column-statistics=0 -h主机ip -P端口号 -u数据库用户名 -p数据库密码 数据库名称 > 想要备份的文件名称.sql

netstat -tuln 查看当前系统上开放的端口和相应的服务
netstat -ano/-a #查看端口情况
lsof -i:端口号 或者 netstat -tunlp|grep 端口号 查看指定端口被那个进程占用
iptables -A INPUT -p tcp --dport <端口号> -j DROP 拒绝该端口的连接请求,即关闭端口

iptables -I INPUT -s ***.***.***.*** -j DROP 封杀ip 如:iptables -I INPUT -s 123.44.55.66 -j DROP
iptables -D INPUT -s ***.***.***.*** -j DROP 解封ip

grep -r “flag” /var/www/html/ #查找默认FLAG
find /var/www/html -name ‘flag*.*’ # 查找名字为flag的
find /var/www/html -name *.php -mmin -20 #查看最近20分钟,在/var/www/html目录下,后缀名为.php的,被修改的文件
find ./ -name '*.php' | xargs wc -l | sort -u #寻找行数最短文件
grep -r --include=*.php '[^a-z]eval($_POST' /var/www/html #查包含关键字的php文件
find /var/www/html -type f -name "*.php" | xargs grep "eval(" |more

比赛思路

加固阶段

一、修改密码

ssh密码修改:其实就是改用户的密码

1
passwd

mysql数据库密码修改:先要找到网站的数据库初始用户和密码

1
2
3
4
5
6
7
8
update mysql.user set password=password('密码') where user='root';

或者

->mysql -u 用户名 -p
->输入当前密码
MySQL 5.7及更高版本中用ALTER USER 'root'@'localhost' IDENTIFIED BY '新密码';
MySQL 5.6或更早版本中用SET PASSWORD FOR 'root'@'localhost' = PASSWORD('新密码');

网站管理员账户密码修改:一般是弱口令,可能会有sql注入绕过登陆。

二、备份网站和数据库

1
2
3
4
5
6
7
8
9
tar -zcvf web.tar.gz /var/www/html/ 将/var/www/html压缩一份到web.tar.gz
tar -xzvf web.tar.gz 解压web.tar.gz

备份服务器上所有数据库
mysqldump –-all-databases > 123.sql
备份指定数据库:
mysqldump –u username –p password databasename > bak.sql
mysql备份单个数据库命令
mysqldump --column-statistics=0 -h主机ip -P端口号 -u数据库用户名 -p数据库密码 数据库名称 > 想要备份的文件名称.sql

三、扫描网站后门木马

xshell或者xftp都可以拖拽文件,将文件拉到主机上或者主机备份上传还原网站,图形化界面还是比较方便的。

也可以用ftp协议和scp协议,下面介绍scp协议用法

最好先将网站压缩再下载,速度快

1
2
3
4
5
6
#这段在服务器上打包网站源码
tar -zcvf web.tar.gz /var/www/html/

#scp协议用在主机上下载打包好的网站源码,注意远程路径一定要写/
scp -r -P Port remote_username@remote_ip:remote_folder local_file
#scp -r -p 22 root@127.0.0.1:/var/www/html D://

seay审计扫一下,看代码修漏洞。

四、上waf(谨慎)

比赛大多数是不让上waf的,有waf确实打不了一点,唉,可能是我太菜了

leohearts/awd-watchbird: A powerful PHP WAF for AWD (github.com)

sharpleung/CTF-WAF: 针对CTF线下赛的通用WAF,日志审计功能。 (github.com)

五、一些脚本

zhl2008/awd-platform: platform for awd (github.com)

yemoli/Prepare-for-AWD: AWD攻防赛脚本集合 (github.com)

攻击阶段

一、检查网站有无上传点

二、有无存储xss

三、

PWN AWD

不懂很难防住

AWD PWN脚本和工具_哔哩哔哩_bilibili
AWD_PWN | StarrySky (starrysky1004.github.io)

AWDPwn 漏洞加固总结-CSDN博客