이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 40953|회답: 20

공격자의 IP를 찾기 위한 Windows PowerShell

[링크 복사]
게시됨 2016. 12. 22. 오후 4:04:10 | | | |
리눅스에서는 다음 명령어를 사용해 서버 포트 80에 연결된 IP 주소를 내림차순으로 찾을 수 있습니다:





모든 IP의 연결을 확인하고 악성 IP인 공격자를 찾을 수 있지만, 윈도우에서 어떻게 달성할 수 있을까요?

Windows에도 PowerShell이 있다는 걸 알면, Linux의 셸과 비슷할 거라고 생각해요...

이전에는 Powershell이나 Linux를 배우지 않았지만, 지금은 배우고 사용하고 있습니다.

코드가 잘 작성되지 않았을 수도 있으니 놀라지 마세요。。。。。 배려해 주세요.



PowerShell을 사용해 포트 80에 연결된 IP를 찾아내고, 내림차순으로 정렬해서 공격자를 찾아낼 수 있습니다...

코드는 다음과 같습니다:



$_. 2 연결 수를 2 이상 찾는 것은 실제 상황에 따라 50으로 설정하는 것이 권장됩니다.

알리바바 클라우드의 WINDOWS2008 로그 이벤트가 모두 8시간 지연되었습니다

첨부된 스크립트는 신의 것으로, IIS 로그를 읽고 IP를 봉인하는 방식인데, 제가 쓴 것보다 훨씬 낫습니다.


대본 다운로드:

관광객 여러분, 이 게시물의 숨겨진 내용을 보고 싶으시다면 부탁드립니다회답





이전의:PowerShell에서 퍼센트 부호는 "%"이고 물음표는 "?"입니다.
다음:php 시니어 프로그래머 아키텍트 면접 질문
 집주인| 게시됨 2016. 12. 22. 오후 4:30:29 |
그리고 당신이 쓴 게으른 코드도 첨부하세요



게시됨 2020. 3. 20. 오후 3:47:56 |
1. 스승이 학자-관사 스승을 제3자에게 보낸다
게시됨 2021. 8. 3. 오후 3:16:05 |
코드를 볼 수 없는데, 답글을 달아야 하나요?
게시됨 2016. 12. 23. 오전 9:58:22 |
재미있고, 매우 흥미롭습니다
게시됨 2016. 12. 25. 오전 11:29:54 |
집주인이 열심히 일했어요
게시됨 2017. 4. 30. 오후 12:17:12 |
내가 이 대본을 썼잖아?
게시됨 2017. 5. 11. 오전 8:53:25 |
이건 아주 실용적이에요.
게시됨 2017. 10. 4. 오후 10:16:18 |
꼭 읽어주세요, 꼭 필요하니까요
게시됨 2017. 11. 7. 오후 9:20:22 |
공유해 주셔서 감사합니다, 다니엘
게시됨 2017. 12. 18. 오후 3:42:01 |
재미있고, 매우 흥미롭습니다
게시됨 2017. 12. 18. 오후 3:46:43 |
공유해 주신 주인께 감사드립니다!!
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com