Linux alatt a következő parancsot használhatjuk, hogy megtaláljuk a szerverünk 80-as portjához csatlakoztatott IP-címet, csökkenő sorrendben:
Láthatjuk az összes IP kapcsolatát, és megtudjuk a rosszindulatú IP-t, vagyis a támadót, de hogyan lehet ezt elérni Windows alatt?
Tudva, hogy Windows alatt van PowerShell, szerintem hasonlónak kellene lennie a Linux shell-éhez...
Korábban soha nem tanultam meg a Powershellet vagy a Linuxot, most tanultam és használom.
Lehet, hogy a kód nem jól van megírva, kérlek, ne lepődj meg。。。。。 Kérem, légy figyelmes.
PowerShell-t használhatunk, hogy megtaláljuk a 80-as porthoz csatlakoztatott IP-címet, és csökkenő sorrendben rendezzük, hogy megtaláljuk a támadót...
A kódex a következő:
$_. A -ge 2 szám alapján megtaláld a 2-nél vagy annak többen lévő kapcsolatok számát, ajánlott, hogy 50-re állítsd be a tényleges helyzetedhez igazodva.
Az Alibaba Cloud WINDOWS2008 napló eseményei mind 8 órával késik
Csatolva van egy isteni szkript, ami az IIS napló olvasása, majd az IP-cím lezárása, ami sokkal jobb, mint amit írtam.
Forgatókönyv letöltése:
Turisták, ha szeretnétek megnézni ennek a bejegyzésnek a rejtett tartalmát, kérlek Válasz
|