Pod Linuxem můžeme pomocí následujícího příkazu najít IP adresu připojenou k portu 80 našeho serveru, v sestupném pořadí:
Můžeme vidět propojení všech IP adres a zjistit škodlivou IP adresu, tedy útočníka, ale jak to dosáhnout ve Windows?
S vědomím, že PowerShell je pod Windows, myslím, že by měl být podobný shellu pod Linuxem...
Předtím jsem se nikdy neučil Powershell ani Linux, teď se to učím a používám.
Kód nemusí být dobře napsaný, prosím, nebuďte překvapeni。。。。。 Prosím, buďte ohleduplní.
Můžeme použít PowerShell k nalezení IP adresy připojené k našemu portu 80 a uspořádat ji sestupně, abychom zjistili útočníka...
Kód je následující:
$_. Počet -ge 2 slouží k nalezení počtu spojení větších nebo rovných 2, doporučuje se nastavit ho na 50 podle vaší skutečné situace.
Události WINDOWS2008 logu Alibaba Cloud jsou všechny o 8 hodin později
Přiložený je skript od boha, který má přečíst IIS log a pak zapečetit IP, což je mnohem lepší než to, co jsem napsal.
Stažení scénáře:
Turisté, pokud chcete vidět skrytý obsah tohoto příspěvku, prosím Odpověď
|