首页
如何在大量请求中快速找到攻击会话
返回

如何在大量请求中快速找到攻击会话

2022-10-31 综合百科 By:佚名
最佳答案回答1:在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。如何快速定位到关键攻击会话?使用日志视图查看HTTP协议交互日志,这里的日志全部都是基...

回答1:
在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。

如何快速定位到关键攻击会话?

使用日志视图查看HTTP协议交互日志,这里的日志全部都是基于捕获到的流量生成的,每行代表一次HTTP交互。

日志中有请求的方法、路径、referer等容易携带攻击指令的字段,还可以看到服务器的返回状态码,也可以基于字符进行搜索和排序。

如果发现某个会话可疑,就通过右键点击定位到会话视图,查看TCP会话。

通过分析数据流进一步研判攻击。

通过这些功能可以快速定位攻击会话。

猜你喜欢
外六角螺栓标准(关于外六角螺栓标准的基本详情介绍)

外六角螺栓标准(关于外六角螺栓标准的基本详情介绍)

01-01 0 阅读
国保(关于国保的基本详情介绍)

国保(关于国保的基本详情介绍)

01-02 0 阅读
属马与十二生肖婚配(属马与十二生肖婚配详解表)

属马与十二生肖婚配(属马与十二生肖婚配详解表)

01-18 0 阅读
星球震动者乐团(关于星球震动者乐团的简介)

星球震动者乐团(关于星球震动者乐团的简介)

12-31 0 阅读
chanel gst(关于chanel gst的基本详情介绍)

chanel gst(关于chanel gst的基本详情介绍)

01-02 0 阅读
新余渝州科技职业学院(渝州科技职业学院)

新余渝州科技职业学院(渝州科技职业学院)

01-01 0 阅读
热门推荐
外六角螺栓标准(关于外六角螺栓标准的基本详情介绍)

外六角螺栓标准(关于外六角螺栓标准的基本详情介绍)

01-01 0 阅读
国保(关于国保的基本详情介绍)

国保(关于国保的基本详情介绍)

01-02 0 阅读
属马与十二生肖婚配(属马与十二生肖婚配详解表)

属马与十二生肖婚配(属马与十二生肖婚配详解表)

01-18 0 阅读
星球震动者乐团(关于星球震动者乐团的简介)

星球震动者乐团(关于星球震动者乐团的简介)

12-31 0 阅读
chanel gst(关于chanel gst的基本详情介绍)

chanel gst(关于chanel gst的基本详情介绍)

01-02 0 阅读
新余渝州科技职业学院(渝州科技职业学院)

新余渝州科技职业学院(渝州科技职业学院)

01-01 0 阅读
怪兽奔跑研发团队的周宁先生怎么样?

怪兽奔跑研发团队的周宁先生怎么样?

11-01 0 阅读
杭州恒生鼎汇科技有限公司(关于杭州恒生鼎汇科技有限公司的简介)

杭州恒生鼎汇科技有限公司(关于杭州恒生鼎汇科技有限公司的简介)

01-01 0 阅读
酒饼和酒曲的区别(酒饼)

酒饼和酒曲的区别(酒饼)

01-03 0 阅读
中国国航航空公司(关于中国国航航空公司的基本详情介绍)

中国国航航空公司(关于中国国航航空公司的基本详情介绍)

01-02 0 阅读