首页
如何在大量请求中快速找到攻击会话
返回

如何在大量请求中快速找到攻击会话

2022-10-31 综合百科 By:佚名
最佳答案回答1:在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。如何快速定位到关键攻击会话?使用日志视图查看HTTP协议交互日志,这里的日志全部都是基...

回答1:
在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。

如何快速定位到关键攻击会话?

使用日志视图查看HTTP协议交互日志,这里的日志全部都是基于捕获到的流量生成的,每行代表一次HTTP交互。

日志中有请求的方法、路径、referer等容易携带攻击指令的字段,还可以看到服务器的返回状态码,也可以基于字符进行搜索和排序。

如果发现某个会话可疑,就通过右键点击定位到会话视图,查看TCP会话。

通过分析数据流进一步研判攻击。

通过这些功能可以快速定位攻击会话。

猜你喜欢
尼康d300(关于尼康d300的基本详情介绍)

尼康d300(关于尼康d300的基本详情介绍)

01-01 0 阅读
燕麦片怎么煮减肥(燕麦片怎么煮)

燕麦片怎么煮减肥(燕麦片怎么煮)

01-01 0 阅读
倘若造句子(倘若造句)

倘若造句子(倘若造句)

01-04 0 阅读
塞班 论坛(关于塞班 论坛的基本详情介绍)

塞班 论坛(关于塞班 论坛的基本详情介绍)

01-02 0 阅读
泊船瓜洲的诗意(关于泊船瓜洲的诗意的基本详情介绍)

泊船瓜洲的诗意(关于泊船瓜洲的诗意的基本详情介绍)

12-30 0 阅读
舌尖上的乌审旗(鄂尔多斯乌审旗小吃美食介绍)

舌尖上的乌审旗(鄂尔多斯乌审旗小吃美食介绍)

12-31 0 阅读
热门推荐
阴历时间(关于阴历时间的基本详情介绍)

阴历时间(关于阴历时间的基本详情介绍)

01-02 0 阅读
四大刺客(关于四大刺客的基本详情介绍)

四大刺客(关于四大刺客的基本详情介绍)

12-31 0 阅读
异域战将(关于异域战将的基本详情介绍)

异域战将(关于异域战将的基本详情介绍)

01-02 0 阅读
顺丰无人机(关于顺丰无人机的基本详情介绍)

顺丰无人机(关于顺丰无人机的基本详情介绍)

12-30 0 阅读
对公司祝福语大全简短(关于“公司的”简短祝福语有哪些)

对公司祝福语大全简短(关于“公司的”简短祝福语有哪些)

12-30 0 阅读
熊战士出装(关于熊战士出装的基本详情介绍)

熊战士出装(关于熊战士出装的基本详情介绍)

01-02 0 阅读
柴晶晶(关于柴晶晶的基本详情介绍)

柴晶晶(关于柴晶晶的基本详情介绍)

12-31 0 阅读
微信群收款小数点没反应

微信群收款小数点没反应

10-10 0 阅读
山东重汽(关于山东重汽的基本详情介绍)

山东重汽(关于山东重汽的基本详情介绍)

12-30 0 阅读
DSFP光模块相比较SFP光模块有什么区别,哪家好?

DSFP光模块相比较SFP光模块有什么区别,哪家好?

10-31 0 阅读