一些常用的命令 学习命令的使用。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 tar -zcvf web.tar.gz /var/www/html/ 将/var/www/html压缩一份到web.tar.gz tar -xzvf web.tar.gz 解压web.tar.gz mysql -uroot -proot #进入数据库,用户名和密码都是root 备份服务器上所有数据库 mysqldump –-all-databases > 123.sql 备份指定数据库: mysqldump –u username –p password databasename > bak.sql mysql备份单个数据库命令 mysqldump --column-statistics=0 -h主机ip -P端口号 -u数据库用户名 -p数据库密码 数据库名称 > 想要备份的文件名称.sql netstat -tuln 查看当前系统上开放的端口和相应的服务 netstat -ano/-a #查看端口情况 lsof -i:端口号 或者 netstat -tunlp|grep 端口号 查看指定端口被那个进程占用 iptables -A INPUT -p tcp --dport <端口号> -j DROP 拒绝该端口的连接请求,即关闭端口 iptables -I INPUT -s ***.***.***.*** -j DROP 封杀ip 如:iptables -I INPUT -s 123.44.55.66 -j DROP iptables -D INPUT -s ***.***.***.*** -j DROP 解封ip grep -r “flag” /var/www/html/ #查找默认FLAG find /var/www/html -name ‘flag*.*’ # 查找名字为flag的 find /var/www/html -name *.php -mmin -20 #查看最近20分钟,在/var/www/html目录下,后缀名为.php的,被修改的文件 find ./ -name '*.php' | xargs wc -l | sort -u #寻找行数最短文件 grep -r --include=*.php '[^a-z]eval($_POST' /var/www/html #查包含关键字的php文件 find /var/www/html -type f -name "*.php" | xargs grep "eval(" |more
比赛思路 加固阶段 一、修改密码
ssh密码修改:其实就是改用户的密码
mysql数据库密码修改:先要找到网站的数据库初始用户和密码
1 2 3 4 5 6 7 8 update mysql.user set password=password('密码') where user='root'; 或者 ->mysql -u 用户名 -p ->输入当前密码 MySQL 5.7及更高版本中用ALTER USER 'root'@'localhost' IDENTIFIED BY '新密码'; MySQL 5.6或更早版本中用SET PASSWORD FOR 'root'@'localhost' = PASSWORD('新密码');
网站管理员账户密码修改:一般是弱口令,可能会有sql注入绕过登陆。
二、备份网站和数据库
1 2 3 4 5 6 7 8 9 tar -zcvf web.tar.gz /var/www/html/ 将/var/www/html压缩一份到web.tar.gz tar -xzvf web.tar.gz 解压web.tar.gz 备份服务器上所有数据库 mysqldump –-all-databases > 123.sql 备份指定数据库: mysqldump –u username –p password databasename > bak.sql mysql备份单个数据库命令 mysqldump --column-statistics=0 -h主机ip -P端口号 -u数据库用户名 -p数据库密码 数据库名称 > 想要备份的文件名称.sql
三、扫描网站后门木马
xshell或者xftp都可以拖拽文件,将文件拉到主机上或者主机备份上传还原网站,图形化界面还是比较方便的。
也可以用ftp协议和scp协议,下面介绍scp协议用法
最好先将网站压缩再下载,速度快
1 2 3 4 5 6 #这段在服务器上打包网站源码 tar -zcvf web.tar.gz /var/www/html/ #scp协议用在主机上下载打包好的网站源码,注意远程路径一定要写/ scp -r -P Port remote_username@remote_ip:remote_folder local_file #scp -r -p 22 root@127.0.0.1:/var/www/html D://
seay审计扫一下,看代码修漏洞。
四、上waf(谨慎)
比赛大多数是不让上waf的,有waf确实打不了一点,唉,可能是我太菜了
leohearts/awd-watchbird: A powerful PHP WAF for AWD (github.com)
sharpleung/CTF-WAF: 针对CTF线下赛的通用WAF,日志审计功能。 (github.com)
五、一些脚本
zhl2008/awd-platform: platform for awd (github.com)
yemoli/Prepare-for-AWD: AWD攻防赛脚本集合 (github.com)
攻击阶段 一、检查网站有无上传点
二、有无存储xss
三、
PWN AWD 不懂很难防住
AWD PWN脚本和工具_哔哩哔哩_bilibili AWD_PWN | StarrySky (starrysky1004.github.io)
AWDPwn 漏洞加固总结-CSDN博客