首页
如何在大量请求中快速找到攻击会话
返回

如何在大量请求中快速找到攻击会话

2022-10-31 综合百科 By:佚名
最佳答案回答1:在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。如何快速定位到关键攻击会话?使用日志视图查看HTTP协议交互日志,这里的日志全部都是基...

回答1:
在实际工作中,可能会遇到服务器被攻击成功而没有触发其他设备的告警。在没有告警数据包留存的情况下,往往需要下载被攻击时间之前15分钟全部流量进行分析,这样下载来的数据包中会包含大量的http会话。

如何快速定位到关键攻击会话?

使用日志视图查看HTTP协议交互日志,这里的日志全部都是基于捕获到的流量生成的,每行代表一次HTTP交互。

日志中有请求的方法、路径、referer等容易携带攻击指令的字段,还可以看到服务器的返回状态码,也可以基于字符进行搜索和排序。

如果发现某个会话可疑,就通过右键点击定位到会话视图,查看TCP会话。

通过分析数据流进一步研判攻击。

通过这些功能可以快速定位攻击会话。

猜你喜欢
双狐便携电水壶质量怎么样(双狐是哪个国家的品牌)

双狐便携电水壶质量怎么样(双狐是哪个国家的品牌)

03-11 0 阅读
铝塑管(关于铝塑管的基本详情介绍)

铝塑管(关于铝塑管的基本详情介绍)

01-01 0 阅读
白蜡金命什么意思(关于白蜡金命什么意思的基本详情介绍)

白蜡金命什么意思(关于白蜡金命什么意思的基本详情介绍)

12-30 0 阅读
明清基督教教会教育与粤港澳社会(关于明清基督教教会教育与粤港澳社会的简介)

明清基督教教会教育与粤港澳社会(关于明清基督教教会教育与粤港澳社会的简介)

12-31 0 阅读
做梦上边的牙掉了(做梦上边牙掉了预示着什么)

做梦上边的牙掉了(做梦上边牙掉了预示着什么)

01-05 0 阅读
董姿彦(关于董姿彦的基本详情介绍)

董姿彦(关于董姿彦的基本详情介绍)

01-02 0 阅读
热门推荐
Polestar0项目旨在创造一种气候中和的汽车

Polestar0项目旨在创造一种气候中和的汽车

12-31 0 阅读
正新自行车小轮车胎有哪些产品可以推荐?

正新自行车小轮车胎有哪些产品可以推荐?

12-11 0 阅读
真皮沙发(关于真皮沙发的基本详情介绍)

真皮沙发(关于真皮沙发的基本详情介绍)

12-31 0 阅读
微软反盗版服务部(微软反盗版)

微软反盗版服务部(微软反盗版)

01-03 0 阅读
老的部首是什么部首

老的部首是什么部首

07-15 0 阅读
底噪是什么

底噪是什么

12-20 0 阅读
淘宝导购网(关于淘宝导购网的基本详情介绍)

淘宝导购网(关于淘宝导购网的基本详情介绍)

01-02 0 阅读
大亚湾核电站泄漏(关于大亚湾核电站泄漏的基本详情介绍)

大亚湾核电站泄漏(关于大亚湾核电站泄漏的基本详情介绍)

01-02 0 阅读
文字图形设计图片(文字图形)

文字图形设计图片(文字图形)

01-01 0 阅读
新赛季瞎子打野出装(s4瞎子打野天赋)

新赛季瞎子打野出装(s4瞎子打野天赋)

12-31 0 阅读