首页
如何在大量请求中快速找到攻击会话
返回

如何在大量请求中快速找到攻击会话

2022-10-31 综合百科 By:佚名
最佳答案回答1:在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。如何快速定位到关键攻击会话?使用日志视图查看HTTP协议交互日志,这里的日志全部都是基...

回答1:
在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。

如何快速定位到关键攻击会话?

使用日志视图查看HTTP协议交互日志,这里的日志全部都是基于捕获到的流量生成的,每行代表一次HTTP交互。

日志中有请求的方法、路径、referer等容易携带攻击指令的字段,还可以看到服务器的返回状态码,也可以基于字符进行搜索和排序。

如果发现某个会话可疑,就通过右键点击定位到会话视图,查看TCP会话。

通过分析数据流进一步研判攻击。

通过这些功能可以快速定位攻击会话。

猜你喜欢
李洪元事件(关于李洪元事件的基本详情介绍)

李洪元事件(关于李洪元事件的基本详情介绍)

01-02 0 阅读
有故事的成语·半小时漫画三十六计·智慧妙用(关于有故事的成语·半小时漫画三十六计·智慧妙用的简介)

有故事的成语·半小时漫画三十六计·智慧妙用(关于有故事的成语·半小时漫画三十六计·智慧妙用的简介)

12-30 0 阅读
法国革命史(关于法国革命史的基本详情介绍)

法国革命史(关于法国革命史的基本详情介绍)

12-31 0 阅读
在外地有案件,本地律师说有办法可以把案件拿回到当地进行处理,真的可以吗?

在外地有案件,本地律师说有办法可以把案件拿回到当地进行处理,真的可以吗?

11-01 0 阅读
灯光改装定制用什么更好更亮一些?

灯光改装定制用什么更好更亮一些?

12-11 0 阅读
win8与win10哪个适合固态硬盘

win8与win10哪个适合固态硬盘

12-20 0 阅读
热门推荐
斤量(关于斤量的简介)

斤量(关于斤量的简介)

12-30 0 阅读
金隆金行有售后么?支持全国售后么?

金隆金行有售后么?支持全国售后么?

10-31 0 阅读
梵高作品(关于梵高作品的基本详情介绍)

梵高作品(关于梵高作品的基本详情介绍)

12-30 0 阅读
一个乔迁吉日:2022年5月11日进家门合适吗?

一个乔迁吉日:2022年5月11日进家门合适吗?

01-14 0 阅读
stop crying your heart out(关于stop crying your heart out的基本详情介绍)

stop crying your heart out(关于stop crying your heart out的基本详情介绍)

01-02 0 阅读
李洪元事件(关于李洪元事件的基本详情介绍)

李洪元事件(关于李洪元事件的基本详情介绍)

01-02 0 阅读
白龙王是什么(关于白龙王是什么的基本详情介绍)

白龙王是什么(关于白龙王是什么的基本详情介绍)

01-01 0 阅读
有故事的成语·半小时漫画三十六计·智慧妙用(关于有故事的成语·半小时漫画三十六计·智慧妙用的简介)

有故事的成语·半小时漫画三十六计·智慧妙用(关于有故事的成语·半小时漫画三十六计·智慧妙用的简介)

12-30 0 阅读
科比百度百科(关于科比百度百科的基本详情介绍)

科比百度百科(关于科比百度百科的基本详情介绍)

01-02 0 阅读
日抛和月抛的区别是什么(日抛和月抛的区别)

日抛和月抛的区别是什么(日抛和月抛的区别)

12-31 0 阅读