目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
570 字
3 分钟
日志信息分析示例
1渗透过程中,我们可能用普通账号进到了系统,在提权或者进一步信息收集的过程中,我们会获得一些日志文件,根据这些日志文件我们需要进一步的分析。日志文件
下面是Kali官方给的日志文件,根据这个日志,讲述一下信息收集的方法:
1wget http://www.offensive-security.com/pwk-files/access_log.txt.gz
分析文件
可以使用wc命令查看文件行数
1wc -l access_log.txt2[-] 1173 access_log.txt1ls -lh access_log.txt2[-] -rwxrwxrwx 1 root root 138K 2020年 2月11日 access_log.txt量还是很大的,基本都是web访问

过滤地址
由于第一列为IP地址列,且可以通过空格来进行分割
1cat access_log.txt | cut -d " " -f 12
3cat access_log.txt: 这部分使用cat命令来将文件 access_log.txt 的内容输出到标准输出(通常是终端)。4
5|: 这是管道操作符,它将 cat 命令的输出传递给下一个命令。6
7cut -d " " -f 1: 这部分使用cut命令来分割输入,并且 -d 参数指定了分隔符(空格),而 -f 参数指定了要提取的字段编号(这里是第一个字段,即每行的第一个单词或字符串)。
统计去重
原有基础上进行去重并统计出现次数
1cat access_log.txt | cut -d " " -f 1 | uniq -c2
3uniq -c: 这部分使用uniq命令来查找连续重复的行(在这里是IP地址),并使用 -c 参数来计算每个唯一行(唯一的IP地址)出现的次数。
这里的IP并不多,若IP过多则需要对结果进行逆序排序
1cat access_log.txt | cut -d " " -f 1 | uniq -c | sort -run2
3sort -run: 这部分使用sort命令来对IP地址出现次数进行逆序排序,其中:4
5-r 参数表示逆序排序(从高到低)。6-u 参数表示去重(只显示唯一的IP地址)。7-n 参数表示按数值大小排序,而不是按字典顺序。
结果筛选
分析并发现了访问次数最多的IP地址,可以针对此IP进行筛选
1cat access_log.txt| grep 208.68.234.99
发现此IP对/admin接口进行大量访问,且可能已经爆破成功
1cat access_log.txt| grep 208.68.234.99 | grep "/admin" | sort -u
部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录