AWD的一些总结
登录靶机
finalshell主机+端口登录

准备工作
主机探测
直接上fscan扫,主办方要是没给资产就自己动手收集,nmap也行
namp -sn 192.168.0.0/24          #扫描C段主机存活
nmap -sV 192.168.0.2            #扫描主机系统版本
nmap -sS 192.168.0.2            #扫描主机常用端口
nmap -sS -p 80,445 192.168.0.2  #扫描主机部分端口
nmap -sS -p- 192.168.0.2        #扫描主机全部端口
看下自己机器上的日志路径
/var/log/nginx/    #默认Nginx日志目录
/var/log/apache/   #默认Apache日志目录
/var/log/apache2/  #默认Apache日志目录
/usr/local/tomcat/logs #Tomcat日志目录
tail -f xxx.log   #实时刷新滚动日志文件
备份下数据拿到本地先
tar -zcvf mzy.tar.gz ./
拿下来上d盾和seay扫一下
