W Linuksie możemy użyć następującego polecenia, aby znaleźć adres IP podłączony do portu 80 naszego serwera, w kolejności malejącej:
Możemy zobaczyć powiązania wszystkich IP i ustalić złośliwy IP, czyli atakującego, ale jak to osiągnąć w Windows?
Wiedząc, że pod Windows jest PowerShell, myślę, że powinno to być podobne do powłoki pod Linuksem...
Wcześniej nigdy nie uczyłem się Powershella ani Linuksa, teraz się uczę i korzystam z nich.
Kod może być źle napisany, proszę, nie zdziw się。。。。。 Proszę, bądźcie wyrozumiali.
Możemy użyć PowerShella, aby znaleźć adres IP podłączony do portu 80 i ułożyć je w kolejności malejącej, aby znaleźć atakującego...
Kod jest następujący:
$_. Liczenie -ge 2 służy do znalezienia liczby połączeń większej lub równej 2, zaleca się ustawienie na 50, zgodnie z Twoją faktyczną sytuacją.
Wydarzenia WINDOWS2008 logu Alibaba Cloud są wszystkie opóźnione o 8 godzin
Załączono skrypt od boga, który ma przeczytać log IIS, a następnie zapieczętować IP, co jest znacznie lepsze niż to, co napisałem.
Pobranie scenariusza:
Turyści, jeśli chcecie zobaczyć ukrytą zawartość tego wpisu, proszę Odpowiedź
|