日志文件分析溯源(连接WebShell的IP地址)实验报告

一、实验目标

了解文件分析溯源的基本操作

二、环境描述

墨者学院日志文件分析溯源(连接WebShell的IP地址)的靶场

三、操作步骤(截图+说明)

点击下载文件

下载的日志文件查找PHP,复制输入,拿到key

四、发现的异常及研判依据

上传病毒应该是POST请求,后缀为php的可能性较大,输入php进行查找(如果php不是,考虑后缀ASP、JSP)

五、结论与建议

对上传文件后缀为php、ASP、JSP、jpg、png的进行严格过滤并审查,并对上传的文件进行随机改名和不固定位置保存(使上传文件者,即使成功上传也无法连接)

相关推荐
ao-weilai42 分钟前
Linux网络编程:网络知识基础
linux·网络·php
天涯浪客1 小时前
LLM 做 SAST 误报研判:四层防护让结果不飘
安全
苏打水com2 小时前
内容合规红线:大模型生成内容,哪些能做哪些会犯法?
人工智能·安全·大模型
2601_962364973 小时前
重装系统后,Windows Hello 为什么要重新录入人脸?
windows·安全·电脑
网教盟人才服务平台3 小时前
Spring4Shell 漏洞原理、利用手段与全场景防御方案
安全·web安全
仙魁XAN4 小时前
【WorkBuddy·基础入门】第五篇 :模型、权限和工作空间:让 WorkBuddy 做得好,也做得安全
人工智能·安全·workbuddy·workbuddy 基础入门
jimmyleeee4 小时前
大模型安全之十三:威胁建模
人工智能·安全
Purple Coder4 小时前
黄浦区-------------------
安全
TunerT_TQ4 小时前
智能体评测的哲学——当“跑分”不再等于“能力”|第0期 · 序章
安全·架构·agent