当前位置: 首页 > news >正文

上海哪家公司提供专业的网站建设珠海有什么网站

上海哪家公司提供专业的网站建设,珠海有什么网站,网站顶部广告,网站seo去哪个网站找好导师给了7个网络安全课题选题#xff0c;本想和他聊了下思路#xff0c;他一挥手让我先做出点东西再来聊就把我打发走了…… 正好前段时间阿里云到校做推广#xff0c;用优惠卷薅了一台云服务器#xff0c;装了hfish先看下情况 没想到才装上没两天数据库就爆了#xff0…导师给了7个网络安全课题选题本想和他聊了下思路他一挥手让我先做出点东西再来聊就把我打发走了…… 正好前段时间阿里云到校做推广用优惠卷薅了一台云服务器装了hfish先看下情况 没想到才装上没两天数据库就爆了跑到客服群里问换mysql关扫描感知一通操作性能好多了 稳定下来又观察了一个月发现针对SSH的爆破攻击最多发现有两个可以深入的点 1使用ssh云端高交互蜜罐可以抓到攻击者的操作比如上传后门木马文件下载之后还能放到沙箱看看具体的等级、威胁情况、C2地址等是一种稳定的情报生产方式用perl可以加到院里防火墙做提前拦截/阻断 2ssh低交互蜜罐会存储大量攻击爆破hfish的密码表即可形成爆破字典借此可反扫描攻击来源IP从而反控攻击来源主机具体原因是经过分析蜜罐抓到的很多都是被自动化蠕虫感染的僵尸主机这些主机之所以被感染是因为存在弱密码正常主机被蠕虫感染后就会进行相同的恶意行为所以同理可证我们用同样的攻击工具和密码本反破解僵尸主机有大概率能控制它们。 第一个点子让大飞哥帮我写了个脚本他们公司也用这个蜜罐第二个需要自己动手 密码表 先通过web界面导出收集的账号密码 导出后有3万7条 一个有趣的地方有小白黑客搞错了参数将爆破的账号密码参数都搞反了手动修正后去重剩34000 求大飞哥把他们公司装在云上的N个hfish蜜罐收集到的账号密码也导给我了修正然后再和34000的合并去重后有了一个九万条的密码表 扫描地址 这里有点麻烦先在linux上安装个jq程序 yum install jq hfish提供了一个api可以拿攻击来源ip不过hfish吐出来的是一个大json用jq程序我们将其中ip地址取出来 经过反复测试执行如下命令最终可以得到一个ip一行的大txt文件 curl -k -X POST “https://我的蜜罐地址:4433/api/v1/attack/ip?api_key不告诉你” -d ‘{“start_time”: 0,“end_time”: 0,“intranet”: 0}’ | jq “.data .attack_ip”[] | sed s///g 最后是激动人心的时刻我做了一个计划任务每天从hfsih api接口取前一天的攻击来源地址。 用从github上下载的hydra加载9万个密码表暴力破解运气好的话每天可以反向控制150台左右的境外ip有时候运气不好只有40几台为避免法律风险这里就不贴图了。 经过抽样分析大部分主机已经被蠕虫反复感染 进一步执行netstat -ant 和查看ssh登录记录得到更多攻击来源地址 再用perl做一个脚本生成csv文件导入到nrd中生成关系图不知道为什么nrd老崩溃但数据已经到手了可以找导师去了 生成csv文件导入到nrd中生成关系图不知道为什么nrd老崩溃但数据已经到手了可以找导师去了 网络安全工程师企业级学习路线 这时候你当然需要一份系统性的学习路线 如图片过大被平台压缩导致看不清的话可以在文末下载无偿的大家也可以一起学习交流一下。 一些我收集的网络安全自学入门书籍 一些我白嫖到的不错的视频教程 上述资料【扫下方二维码】就可以领取了无偿分享
http://www.w-s-a.com/news/580744/

相关文章:

  • 上传下载文件网站开发的php源码腾讯企点
  • 给分管领导网站建设情况汇报怎么写网络运营的岗位职责及任职要求
  • 电线电缆技术支持中山网站建设广告设计培训学校有哪些
  • 如何禁止通过ip访问网站wordpress无法调用主题布局和图片
  • 江西建设工程信息网站重庆网站推广大全
  • 南浔区住房城乡建设局网站网页设计基础学什么
  • 萧山做网站的企业网站建设 西安
  • 江西省城乡建设厅网站百度站长资源平台
  • 本地搭建linux服务器做网站免费查企业信息查询
  • 电商网站建设与运营网上购物哪个网站最好
  • 做app做网站从何学起网站设计需要什么证
  • 设计网站最重要的是要有良好的短网址还原
  • 大连建设银行招聘网站做seo是要先有网站吗
  • 中山做网站的wordpress建站教程百科
  • 湛江专业网站制作做网站需要工具
  • 做音箱木工网站吉林平安建设网站
  • 品牌网站建设咨询灯光设计网站推荐
  • 温州网站运营打开百度一下网页版
  • 网站有情链接怎么做住房公积金个体工商户
  • 内蒙古网站开发网站开发验收资料
  • 温州网站建设首选国鼎网络网络营销方法可分为两类
  • 做张家界旅游网站多少钱企业推广网络营销
  • 代做毕设网站推荐广东手机微信网站制作
  • 福州建设工程质量监督网站专业做公司宣传网站的
  • 百度云建站教程网站工程师是做什么的
  • 手机在线制作网站一级消防工程师考试试题及答案
  • 网站设计的需求网页制作教程和素材
  • 徐州网站建设 网站推广WordPress 文章编辑
  • 做什么网站比较受欢迎软件商店下载安装2023版本最新
  • 做ip资讯的网站怎么在wordpress中套用同行网页