在线靶场-墨者-电子数据取证1星-日志文件分析溯源(中断WEB业务的IP)

it2022-05-05  73

打开靶场网页,下载靶场文件,打开文件。从图中可以看出这个断开web业务的IP的与其他ip的POST请求的不同之处别人是200 56,它是200 385,并且在500出现时的前一个POST请求是223.166.36.84发出的,而且该数据还蕴含了关键字uploads和xiaoma.php,所以可以证明223.166.36.84是断开web业务的ip。 将此ip输入靶场网页,即可得到key。


最新回复(0)