AWD的一些总结
登录靶机
finalshell主机+端口登录

准备工作
主机探测
直接上fscan扫,主办方要是没给资产就自己动手收集,nmap也行
namp -sn 192.168.0.0/24 #扫描C段主机存活
nmap -sV 192.168.0.2 #扫描主机系统版本
nmap -sS 192.168.0.2 #扫描主机常用端口
nmap -sS -p 80,445 192.168.0.2 #扫描主机部分端口
nmap -sS -p- 192.168.0.2 #扫描主机全部端口
看下自己机器上的日志路径
/var/log/nginx/ #默认Nginx日志目录
/var/log/apache/ #默认Apache日志目录
/var/log/apache2/ #默认Apache日志目录
/usr/local/tomcat/logs #Tomcat日志目录
tail -f xxx.log #实时刷新滚动日志文件
备份下数据拿到本地先
tar -zcvf mzy.tar.gz ./
拿下来上d盾和seay扫一下
