赞
踩
在发现有入侵者后,快速由守转攻,进行精准地溯源反制,收集攻击路径和攻击者身份信息,勾勒出完整的攻击者画像。
对内溯源:确认攻击者的行为 ,分析日志 数据包等;
对外溯源:确认攻击者的真实身份,确定攻击 ip,进一步确实域名及注册信息等。
往往得到的一些可能:“一个web服务器公网可以访问出现了被挂黑链的事件使用了s2框架,那么初步可以怀疑是s2-045 s2-046之类的命令执行漏洞了;如果一台公网服务器没有安装补丁又没有防火墙防护,administrator的密码为P@sswrod那么有很大的可能性是被暴力破解成功;后面的工作主要就是收集各种资料证明这一猜想即可。”
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。