网络安全学习第162天

前言:

xss我都差不多学会知识点了,但是就是不会挖,就是要多尝试挖掘漏洞点,多花时间

正题:

应急响应

就是网站被攻击了,该怎么办,

对目标进行渗透,就是要对目标进行信息收集(直接就是搜历史漏洞,包能出洞的)

服务器信息、脚本语言、中间件、数据库

1、基于时间的日志报告分析(IIS&&.NET)

日志文件有默认位置,更改的花,在iis里面的设置里面,有具体的路径

公司给出了具体的被攻击时间,就可以在日志上查找了

2、基于漏洞查找日志分析(apache&&php)

日志文件,在apache目录下的log日志

基于红队的思路,先模拟攻击目标,然后利用攻击的手法,去日志里面查找,如访问具体的目录

3、基于后门的日志分析(tomcat&&jsp)

因为目标自己攻击不上去,公司也没有提供具体的时间节点,所以只能通过找后门文件,来找到具体的攻击者,找后门然后翻日志,看谁访问过这个后门地址,然后找攻击者ip地址

总结

基于多文件的搜索,软件有tomm,闪电文件搜索

常规后门查杀(比较好用的后门查杀工具)

1、阿里伏魔

2、河马

5445

更新

这节课需要掌握的知识点

1、中间件日志储存位置

iis在iis管理器的设置里面就能找到,更改了,就在设置里面找

apache,日志文件存储在其安装目录下的logs子目录中

Tomcat将日志文件存储在其安装目录下的logs子目录中

2、日志格式内容介绍

ua头,ip,时间,访问方法,访问文件,状态码

3、webshell的查杀

常规木马查杀

直接网上找工具查杀,例如阿里云webshell在线检查平台

内存马

用河马,(有很多bug)

有个内存马检测脚本,专门检测tomcat中的java的(tomcat-memshell-scanner.jsp)

相关推荐
byoass20 分钟前
企业云盘文件预览技术深度剖析:从10种常见格式到渲染架构实战
网络·安全·架构·云计算
xiaotao1313 小时前
02-机器学习基础: 监督学习——线性回归
学习·机器学习·线性回归
小江的记录本3 小时前
【网络安全】《网络安全常见攻击与防御》(附:《六大攻击核心特性横向对比表》)
java·网络·人工智能·后端·python·安全·web安全
墨黎芜4 小时前
ArcGIS从入门到精通——地图符号、注记的初步使用
学习·arcgis·信息可视化
小李云雾4 小时前
FastAPI重要知识点---中间件(Middleware)
学习·程序人生·中间件·fastapi·middleware
小夏子_riotous4 小时前
Docker学习路径——3、常用命令
linux·运维·服务器·学习·docker·容器·centos
STLearner4 小时前
WSDM 2026 | 时间序列(Time Series)论文总结【预测,表示学习,因果】
大数据·论文阅读·人工智能·深度学习·学习·机器学习·数据挖掘
redaijufeng5 小时前
网络爬虫学习:应用selenium获取Edge浏览器版本号,自动下载对应版本msedgedriver,确保Edge浏览器顺利打开。
爬虫·学习·selenium
其实防守也摸鱼5 小时前
无线网络安全---WLAN相关安全工具--kali(理论附题目)
linux·安全·web安全·学习笔记·kali·命令模式·wlan
腾科IT教育5 小时前
零基础快速上岸HCIP,高效学习思路分享
学习·华为认证·hcip·hcip考试·hcip认证