搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
知新_RL
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
大厂面试要求(大学自学的东西)_大厂面试考数学吗
2
【机器学习】一张机器学习算法的思维导图
3
Python处理表格的设计总结,python处理表格数据的库_python表格
4
Java基础学习-注解(一篇通俗易懂的JAVA注解入门文章)_java注解一篇
5
探秘WeBASE-Front:区块链前端服务框架,简化开发流程
6
linux系统服务器日志,Linux操作系统服务器日志管理详解
7
什么是强化学习?预测股票的效果如何?
8
2024高安全个人密码本程序源码,贴身密码管家-随机密码备忘录二代密码
9
分区和分桶的异同点和应用场景_分桶和分区的区别
10
elasticsearch最全详细使用教程:搜索详解_es搜索
当前位置:
article
> 正文
溯源 - 记一次简单安全事件分析之溯源02_waf溯源
作者:知新_RL | 2024-05-17 11:16:16
赞
踩
waf溯源
目录
背景
内容
扫描IP地址发现端口开放
思考
结果
背景
某公司组织的一次攻防对抗演习,涉及多家安全厂商联合作战。作为某部门的防守队员的他进行了一次次的事件分析,从中分析过来的异常数据信息。
内容
某攻击事件
攻击时间:2021年
l 攻击IP: 2.1.4.1
l 常用攻击手法:暴力破解、Fastjson反序列化漏洞攻击、致远OA漏洞攻击、文件上传、弱口令攻击、Java攻击、伪协议攻击、代码上传攻击
(1)SOC查看:
可以清晰地看到严重等级信息和攻击事件信息;
其中源地址2.1.4.1对目的地址1.3.1.1发起Fastjson反序列化漏洞攻击(通用);数据源:天眼(奇安信)
WAF非阻断事件-WAF(安恒);数据源:Web应用安全网关(WAF)(安恒);攻击者上传了木马文件进行攻击已经被拦截
致远OA漏洞攻击
用户弱口令认证:
源地址2.1.4.1对目的地址2.5.3.2进行Web弱口令登录
发现上传文件行为:
外网:数据源:天眼(奇安信),据悉,从63119端口出,目的端口9999进行了攻击致远A8协同管理软件
(2)蜜罐查看:
扫描IP地址发现端口开放
tcpwrapped
指的是tcpwrapper,是unix或linux平台上的主机访问控制程序。
使用Nmap扫描主机时,报出服务名字是tcpwrapped,这说明tcp三次握手已经完成,但是并没有和目标主机建立连接。
这表明,虽然目标主机的某项服务是可提供的,但你不在允许访问主机的名单列表中。
当大量的端口服务都为tcpwrapped时,这说明可能是有负载均衡或者防火墙阻断了你的连接请求。
查询地址进行访问无法连接
IP
反查域名**vpn.vst*cs.com
查询ID找到信息
从贴吧内找到QQ
手机号信息
通过域名发现注册5年了
查询到相关子域名
域名备案地址
查到DNS服务器地址
注册邮箱信息和电话
找到奇安信VPN,猜测为奇安信公司,也可能不是
界面如下:
思考
知道了邮箱地址,可通过发送邮件钓鱼马进行反制拿下对手;
知道了域名备案地址,可通过其公司进行了解注册人的信息;
破解VPN进行登录查看是否有日志审计或者个人资料等信息;
通过查奇安信VPN去找到对方;
或者其他的奇技淫巧来实现(通过正常渠道)
结果
l 网络ID:baidu:************
l VPS为:奇安信VPN
l 公司:***************
l QQ:*******************
l QQ邮箱:********************
l 手机号:132********
l 操作系统:Windows 10
l 设备类型:PC
l CPU核心数:8
l 语言:中文
l 显卡设备:ANGLE (Intel(R) UHD Graphics 620 Direct3D11 vs_5_0 ps_5_0)
l 音频设备:48000_2_1_0_2_explicit_speakers
l 浏览器:Chrome(windows)
l 浏览器UA:Mozilla/5.0 (Windows NT 10.0; Win64; x64)AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
l 开放端口:21、25、110、514、443、8443
l 服务器为:nginx
l VPS域名:**vpn.vst**s.com
l 相关子域名:vst**s.com、
www.vst**s.com
l 域名服务器 whois.verisign-grs.com
l 域名服务器 grs-whois.hichina.com
l DNS服务器 vip1.alidns.com- ******
l DNS服务器 vip2.alidns.com- ******
l Registrar Abuse Contact Email:
DomainAbuse@service.aliyun.com
l Registrar Abuse Contact Phone: *******
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/知新_RL/article/detail/583387
推荐阅读
article
Spring
AI
0.8
.1
中文
参考
指南
发布!_
spring
ai
中文
文档...
是一个致力于为
中文
开发者提供
Spring
AI
学习资源的平台,除了
中文
参考
指南
,还提供丰富的示例代码、教程和社区交流...
赞
踩
article
揭秘
AI
绘画神器
Fooocus
...
你好,我是 EarlGrey,喜欢翻译点东西,偶尔写写代码。点击下方卡片关注我,一起向上进击,提升自我。后台回复关键词“...
赞
踩
article
AI
绘画
进阶工具
ComfyUI
傻瓜
整合
包
安装
教程!模型共享,一键
安装
!...
ComfyUI
本体 Github 主页:https://github.com/comfyanonymous/Comfy...
赞
踩
article
每周
分享第
53
期...
这里记录过去一周,我看到的值得分享的东西,
每周
五发布。 ..._jsweet视...
赞
踩
article
51
单片机
课程
设计
——基于
单片机
的AD
模数转换
设计
_
51
单片机
ad
是什么...
1.是美国Keil软件公司(现已被ARM公司收购)出品的支持ARM微控制器的一款IDE(集成开发环境)。MDK-ARM包...
赞
踩
article
Jenkins
+
Docker
+
SpringCloud
微服务持续集成、
Harbor
私有仓库_jenki...
Jenkins
+
Docker
+
SpringCloud
微服务持续集成大致流程说明:1)开发人员每天把代码提交到Gitlab...
赞
踩
article
(附
源码
)
springboot
仓库
管理系统
的
开发
毕业设计
260931_
仓库
管理系统
源码
...
管理员进入系统后台可以查看功能:首页、首页、站点管理(轮播图、公告栏)用户管理(管理员、注册用户、商家)内容管理(商品资...
赞
踩
article
动手
学
深度
学
习
21
卷积
层里的多
输入
多
输出
通道...
是一个强大的工具,用于沿新维度连接一系列形状相同的张量。这对于需要批量处理或组织数据的任务非常有用。通过调整dim参数,...
赞
踩
article
docker
-
compose
安装
及常用指令学习和
harbor
安装
使用
_
harbor
docker
-c...
docker
-
compose
安装
及常用指令学习和
harbor
安装
使用
_
harbor
docker
-
compose
harb...
赞
踩
article
【
专题
】2024年4月
新能源
汽车
、智能
汽车
行业
报告汇总
PDF
合集分享(附原
数据表
)
...
...
原文链接:https://tecdat.cn/?p=36126随着科技的不断进步和全球化的深入发展,
汽车
行业
正经历着前所...
赞
踩
article
双
一流大学
计算机专业
月薪
拿
2000
?
网友
:我
裂开
...
*“计算机不行了”“求求不要再学计算机”……**这样的言论时不时就会在网上掀起一番热议,知了姐看得不少。尤其最近有则新闻...
赞
踩
article
【
专题
】2024年4月
消费
趋势
报告
合集汇总
PDF
分享(附原
数据表
)...
原文链接:https://tecdat.cn/?p=36089随着科技的不断进步和全球化的深入发展,各行各业都面临着前所...
赞
踩
article
电脑
提示‘找
不到
msvcr110dll
,无法
继续执行
代码’的解决
方法
,3分钟快速
修复
...
不知道大家有没有遇到过这种情况,无端端
电脑
提示你找
不到
msvcr110dll
,无法
继续执行
代码?当出现这个情况,证明你的...
赞
踩
article
科普
:
Kafka
是
啥?干嘛用
的
?...
来源 |http://r6d.cn/bdjdi
Kafka
简介
Kafka
概述
:
Kafka
由 linked-in 开源 。k...
赞
踩
article
Spring
Boot
项目中的
Controller
、
Service
、
Mapper
和
Entity
层的作...
在
Spring
Boot
项目中,常见的四个层次是
Controller
层、
Service
层、
Mapper
层和
Entity
层...
赞
踩
article
【
数据结构
与
算法
】-
BF
算法
与
KMP
算法
原理超详细讲解_bf
算法
和
kmp
算法
...
超详细的
BF
算法
与
KMP
算法
讲解,保姆级解析。一文真正理解
KMP
算法
核心思想,next数组计算原理。_bf
算法
和
kmp
算...
赞
踩
article
Flink
是
什么...
在当前数据量激增的时代,各种业务场景都有大量的业务数据产生,对于这些不断产生的数据应该如何进行有效的处理,成为当下大...
赞
踩
article
百度
语音
识别开发笔记...
最近想做一些
语音
识别的应用,对比了几个大厂提供的
语音
合成,其中有些提供了几个月免费试用,对于我想长期使用的显然是不合适,...
赞
踩
article
RabbitMq
-
windows
系统上
安装
_
windows
安装
rabbitmq
...
在
安装
rabbitmq
之前,我们需要了解 RabbitMQ 和 Erlang/OTP 版本对应关系:官网地址:http...
赞
踩
article
mf
模型
svd
++_
推荐
系统
入门(三):
矩阵
分解
MF&
amp
;因子
分解
机FM(附代码)...
推荐
系统
入门(三):
矩阵
分解
MF&因子
分解
机FM(附代码)本文与
推荐
系统
入门(三):
矩阵
分解
MF&因子
分解
机FM(附代...
赞
踩
相关标签
人工智能
spring
java
AI作画
stable diffusion
ai绘画
AIGC
ComfyUI
安装教程
大数据
前端
网络
运维
单片机
51单片机
课程设计
vue
mysql
springboot
html
深度学习
pytorch
卷积神经网络
docker