应急响应-拒绝服务&钓鱼指南&DDOS压力测试&邮件反制分析&应用日志

知识点
1、CC攻击分析
2、钓鱼邮件分析
3、内网渗透分析

一、演示案例-内网应急-日志分析-爆破

MSSQL-1433

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

SMB-445

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-红队APT-钓鱼邮件-内容&发信人&附件

如何分析邮件安全性:

1、看发信人地址

在这里插入图片描述

2、看发信内容信息

3、看发信内容附件

看后缀,exe这种千万不能乱点,拿不准的扔威胁情报中心沙箱
在这里插入图片描述

邮件原文源码:

在这里插入图片描述

1、看指纹信息(什么发送工具平台)

在这里插入图片描述

2、看发送IP地址(服务器IP或攻击IP)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、演示案例-拒绝攻击-DDOS&CC-代理&防火墙防御

防御手段:CC防火墙,CDN服务,高防服务等

Web类CC攻击(消耗对方服务器CPU)

CC工具得导入大量IP,可以在其他代理网站上买或者使用免费代理
就是利用大量的代理ip和目标网站建立连接,但是又不操作又不断开,就这样连接着消耗网站服务器cpu,达到网站拒绝服务效果(但是网站服务器还是能连上去操作的)

免费代理:https://www.89ip.cn/
在这里插入图片描述
在这里插入图片描述
这种大量cgi进程就是被CC攻击了,大量代理IP在跟服务器拉进程

其他流量攻击(主机流量)

一般都是用别人搭好的网站直接输入目标攻击,效果特别好,就是要花钱。
基本上就是网站崩,服务器也连不上的效果。
需要自己去外网找资源,国内没有这种。

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-10 10:18:06       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-10 10:18:06       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-10 10:18:06       82 阅读
  4. Python语言-面向对象

    2024-04-10 10:18:06       91 阅读

热门阅读

  1. 模板的全特化和局部特化

    2024-04-10 10:18:06       43 阅读
  2. 【python】 Django Web框架

    2024-04-10 10:18:06       39 阅读
  3. 客户端(client)fork 一个服务器(server)进程

    2024-04-10 10:18:06       33 阅读
  4. pandas习题 021:根据字符串包含情况查询 Series

    2024-04-10 10:18:06       36 阅读
  5. git reset 的三种模式

    2024-04-10 10:18:06       34 阅读
  6. arcgis10.x创建镶嵌数据集

    2024-04-10 10:18:06       39 阅读
  7. Pycharm中如何成功import cv2?

    2024-04-10 10:18:06       35 阅读
  8. 通过 Spark SQL 和 DataFrames 与外部数据源交互

    2024-04-10 10:18:06       32 阅读
  9. kafka客户端常用命令

    2024-04-10 10:18:06       34 阅读
  10. C#WPF给控件增加滚动条

    2024-04-10 10:18:06       40 阅读
  11. PDF Guru 通用型PDF文件处理工具

    2024-04-10 10:18:06       33 阅读
  12. OpenDevin介绍

    2024-04-10 10:18:06       32 阅读
  13. QT day2

    2024-04-10 10:18:06       37 阅读
  14. Acwing2024蓝桥杯DFS

    2024-04-10 10:18:06       30 阅读
  15. C语言每日一题(66)三数之和

    2024-04-10 10:18:06       34 阅读