soc平台告警分析思路及chrome插件

前提:您需要了解前端html 与 js相关知识

整体思路

利用chrome插件 实现js代码分析soc平台告警记录数据

具体实现步骤

  1. 创建chrome插件demo
  2. 手工提取soc平台表格信息点,如ip url 攻击类型 攻击时间
  3. 聚合以上信息点,找出针对性的关联项
  4. ai生成 信息点提取->聚合分析->创建前端遮罩层table展示(可关闭)

额外的:可使用ai 对popup.html进行美化与多按钮布局实现不同功能分区

伪案例

  • 聚合IP 统计每个IP触发次数 触发url 触发类型
  • 聚合url 统计该url有多少个ip访问
  • 聚合一切你觉得可以关联的东西

Chrome插件demo

在文件夹中创建以下三个文件,chrome加载文件夹即可

popup.html

复制代码
<!DOCTYPE html>

<html>

<head>

  <meta charset="UTF-8">

  <style>

    button{width:120px;padding:6px;cursor:pointer}

  </style>

</head>

<body style="width:140px;padding:10px;margin:0">

  <button id="runJsBtn">在当前页执行JS</button>

  <script src="main.js"></script>

</body>

</html>

main.js

复制代码
const btn = document.getElementById('runJsBtn');



btn.onclick = async () => {

  // 获取当前激活标签

  const [tab] = await chrome.tabs.query({active: true, currentWindow: true});



  // 向页面注入执行代码

  await chrome.scripting.executeScript({

    target: {tabId: tab.id},

    func: () => {

      // 页面内要运行的JS

      alert('从popup按钮触发脚本');

      document.body.style.background='#a8f0ff';

      console.log('页面脚本执行完毕');

    }

  });



  // 关闭弹窗(可选)

  window.close();

};

manifest.json

复制代码
{

  "manifest_version": 3,

  "name": "弹窗按钮执行JS",

  "version": "1.0",

  "permissions": ["activeTab", "scripting"],

  "action": {

    "default_popup": "popup.html"

  }

}

伪落地

四个功能区

分析 通知 选择 ip


分析

均弹出table遮罩层辅助分析

按访问次数排序

次数 攻击者ip 被攻击url 攻击时间 操作(跳转)

按ip排序

聚合ip 总次数 告警条数 详情【展开每一条记录】(攻击时间 次数 url 操作(跳转))

按url排序

聚合url 总次数 告警条数 详情(攻击时间 次数 url 操作)


通知

监控当前页面告警条数,并记录为a,每秒钟读取页面告警条数为b,若a<b则出现新告警,发送chrome通知与播放铃声(播放铃声使用ai生成代码铃声)


选择

目的为在一堆告警中筛选出自己关注的类型

提取页面告警类型或提取告警类型筛选控件中的值

"

ip

在上述分析的ip聚合中,增加一项内外部ip过滤,并在遮罩层分类展示,快速找到外部攻击

相关推荐
FreeTinker4 小时前
HTML本地存储技术解析:localStorage与sessionStorage的原理、差异与应用场景
前端·html
qq_452396234 小时前
第十二篇:《全链路监控与可观测性:前端错误追踪与性能分析》
前端
wangruofeng5 小时前
Phosphor Icons 官网源码拆解:URL 即存储、水波动画与 7362 Star 图标库的架构实践
前端·架构·github
BigTopOne5 小时前
WebRTC Native / Android 开发学习资源整理
前端
Best-Wishes6 小时前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
excel6 小时前
nuxt 3 升级 nuxt 4 报错之 hasInjectionContext
前端
何以解忧,唯有..6 小时前
LangChain 工具调用(Tool Calling)实战指南
java·前端·langchain
软件聚导航7 小时前
「聚小软 AI 助手」技术升级:从数据库检索到 RAG 知识库问答
前端·数据库·mysql·微信小程序·小程序·ai编程·rag
恋猫de小郭8 小时前
看懂大模型架构术语,帮助你理解目前常见的大模型开源架构
前端·人工智能·ai编程
yma168 小时前
通过提示词实现GitHub Pages 和 Nginx 双部署竟然这么简单?
前端