Linuxis saame kasutada järgmist käsku, et leida IP-aadress, mis on ühendatud meie serveri pordiga 80, kahanevas järjekorras:
Me näeme kõigi IP-de seost ja saame teada pahatahtliku IP, st ründaja, aga kuidas seda Windowsis saavutada?
Teades, et Windowsis on PowerShell, arvan, et see peaks olema sarnane Linuxi shellile...
Varem polnud ma kunagi õppinud Powershelli ega Linuxit, nüüd õpin ja kasutan seda.
Kood ei pruugi olla hästi kirjutatud, palun ära imesta。。。。。 Palun olge tähelepanelikud.
Me saame PowerShelli abil leida IP, mis on ühendatud meie pordiga 80, ja korraldada see kahanevas järjekorras, et leida ründaja...
Kood on järgmine:
$_. Loend -ge 2 on selleks, et leida ühenduste arv, mis on suurem või võrdne 2-ga, soovitatav on määrata see 50-le vastavalt oma tegelikule olukorrale.
Alibaba Cloudi WINDOWS2008 logisündmused on kõik 8 tundi hilinenud
Lisatud on jumala skript, mis loeb IIS-i logi ja sulgeb IP, mis on palju parem kui see, mida ma kirjutasin.
Stsenaariumi allalaadimine:
Turistid, kui soovite näha selle postituse peidetud sisu, palun Vastuse
|