当前位置:网站首页>发现值守设备被攻击后分析思路
发现值守设备被攻击后分析思路
2022-07-08 00:29:00 【tlucky1】
①发现攻击动作并阻断攻击
②通过分析数据包,确认攻击动作真实性,排除为负载和代理类设备,避免影响业务。
③通过分析数据包判断数据发起者是不是存在攻击行为还是业务出发,模拟触发场景,并且确认漏洞是否存在并给出针对性建议。
④如果确定是攻击行为:
定位到触发告警攻击动作的payload,分析攻击动作是什么,读取文件、打印输出内容、
写入文件和尝试下载文件、执行函数或命令等,然后分析告警响应体、网络行为是否有动
作预期的结果,如符合预期则攻击成功,给出针对性的处置以及漏洞修复建议如果是业务
触发,需分析漏洞点并提供利用细节给出针对性修复建议。
边栏推荐
- 为什么更新了 DNS 记录不生效?
- Redission源码解析
- Remote Sensing投稿经验分享
- 神经网络与深度学习-5- 感知机-PyTorch
- Break algorithm --- map
- 微软 AD 超基础入门
- SQLite3 data storage location created by Android
- Urban land use distribution data / urban functional zoning distribution data / urban POI points of interest / vegetation type distribution
- 给刚入门或者准备转行网络工程师的朋友一些建议
- 小金额炒股,在手机上开户安全吗?
猜你喜欢

qt--将程序打包--不要安装qt-可以直接运行

COMSOL - Construction of micro resistance beam model - final temperature distribution and deformation - establishment of geometric model

子矩阵的和

The foreach map in JS cannot jump out of the loop problem and whether foreach will modify the original array

如何让导电滑环信号更好

从cmath文件看名字是怎样被添加到命名空间std中的

Chapter 7 behavior level modeling

COMSOL----微阻梁模型的搭建---最终的温度分布和变形情况---材料的添加

Apache multiple component vulnerability disclosure (cve-2022-32533/cve-2022-33980/cve-2021-37839)

从Starfish OS持续对SFO的通缩消耗,长远看SFO的价值
随机推荐
快手小程序担保支付php源码封装
Why did MySQL query not go to the index? This article will give you a comprehensive analysis
Leetcode exercise - Sword finger offer 36 Binary search tree and bidirectional linked list
SQLite3 data storage location created by Android
第七章 行为级建模
保姆级教程:Azkaban执行jar包(带测试样例及结果)
2022国内十大工业级三维视觉引导企业一览
node js 保持长连接
QT build with built-in application framework -- Hello World -- use min GW 32bit
如何制作企业招聘二维码?
Graphic network: uncover the principle behind TCP's four waves, combined with the example of boyfriend and girlfriend breaking up, which is easy to understand
About snake equation (5)
How to make enterprise recruitment QR code?
body有8px的神秘边距
What kind of MES system is a good system
Apache multiple component vulnerability disclosure (cve-2022-32533/cve-2022-33980/cve-2021-37839)
为什么更新了 DNS 记录不生效?
用户之声 | 冬去春来,静待花开 ——浅谈GBase 8a学习感悟
从Starfish OS持续对SFO的通缩消耗,长远看SFO的价值
Redission源码解析