网络安全蓝队实战溯源
发布时间
阅读量:
阅读量
一、前言
对于参加攻防演练的蓝军伙伴而言, 溢出技术中的最大难题无疑是逆向追踪, 尤其是在 today 这个代理行为猖獗的时代, 追踪攻击源头更是倍感吃力. 在此, 我将通过两个实例来阐述逆向追踪的过程: 一个实例仅能追溯至企业层面, 另一个则能够深入追踪个人行为.
二、溯源实例
2.1IP 反查域名
2.1.1 态势感知发现攻击截图

2.1.2 对尝试弱口令进行详细研判,确实为弱口令尝试


2.1.3 对 IP 进行威胁情报中心查询,发现风险评估为高,IP 反查到域名
全部评论 (0)
还没有任何评论哟~
