当前位置: 首页 > news >正文

日志分析-IIS日志分析

日志分析-IIS日志分析

1.phpstudy-2018站点日志.(.log文件)所在路径,提供绝对路径

按照下列步骤
4c7951fe23fe0a2e5c620dc16dd4fa62
f7bba67804bb537fab30772c3ff6c4cb
9102afc0e9957b2130641326a52546fa
找到

flag{C:\inetpub\logs\LogFiles\W3SVC2}

2.系统web日志中状态码为200请求的数量是多少

将日志爬下来传到linux中

在linux中输入命令得到
f077ebd553d26014a1b47818af80d775

grep " 200 " u_ex250219.log  u_ex250220.log | wc -l
命令解释
grep " 200 " u_ex250219.log  u_ex250220.log 在两个日志文件中查照200状态码
wc -l统计出现次数

空两个空格是因为在标准日志中返回码前后有空格,不加可能会匹配到其他的东西

2025-02-20 01:52:18 192.168.101.105 GET /emlog/lib/phpexcel/phpexcel/writer/excel2007/rels.php - 8081 - 192.168.101.89 Fuzz+Faster+U+Fool+v2.0.0 - 404 0 2 577

3.系统web日志中出现了多少种请求方法

依旧在linux中输入命令

cat u_ex250219.log  u_ex250220.log | awk '{print $4}' | sort | uniq
命令解释
cat u_ex250219.log  u_ex250220.log查看两个日志文件awk '{print $4}' 打印第四行sort | uniq两个命令合起来是去重sort命令是排序uniq是去重,但是在使用前必须先排序

16f13b47293e56e2b141c99621858206

数一下有7种

flag{7}

4.存在文件上传漏洞的路径是什么(flag{/xxxxx/xxxxx/xxxxxx.xxx})

打开www,看到emlog

搜索emlog文件上传漏洞
image

flag{/emlog/admin/plugin.php}

5.攻击者上传并且利⽤成功的webshell的⽂件名是什么

将网站源码爬下来丢给D盾

flag}{window.php}
http://www.zskr.cn/news/28708.html

相关文章:

  • Visual Studio 插件 - 喝水提醒 - 指南
  • 10/23
  • 玛哈特十一辊矫平机:把金属板送进“11 次节拍器” - 教程
  • 第3天(中等题+简单题 数组、滑动窗口)
  • ollama v0.12.2 版本更新详解:Qwen3 架构协助、Multi-Regex 分词器、新引擎前后缀匹配等功能升级
  • MySQL主从同步读写分离
  • SwiftUI NavigatorStack 导航容器
  • 深入解析:【仿生机器人】基于 GPT-SoVITS 的 发声器
  • PCL1.12 解决memory.h中EIGEN处中断问题
  • 20251023
  • Java常用机制 - SPI机制详解
  • 2025.10.23——2绿2蓝
  • 采用opencv来识别信用卡的号码
  • 精读《C++20设计模式》:重新理解设计模式系列 - 详解
  • 《程序员修炼之道:从小工到专家》阅读笔记1
  • ski 和 db 模块的通信
  • rocky10自己手动换源
  • layui时间与日期选择器,时间范围查询数据,后端springboot
  • 轻量级图片信息解析程序
  • 2025.10.23 闲话-全局位运算 max 的解法
  • express 模块学习 - 东方不败-
  • 习题-无限集与选择公理
  • 题解:CF2115F1 Gellyfish and Lycoris Radiata (Easy Version)
  • 2025铁氟龙/极细铁氟龙/UL系列高温线厂家推荐明秀电子,专业耐用品质保障!
  • LIS 略解
  • 低代码如何引爆全员创新?揭秘技术民主化背后的蒲公英效应
  • 2025水冷螺杆/风冷螺杆冷水机厂家推荐东莞市凯诺机械,高效制冷稳定可靠
  • 日志级别
  • Edge浏览器网页设置深色模式(仅搜索结果界面)
  • 2025 年 AI 编程工具 TOP5 排名:谁在重新定义研发效率?