应急响应 WEB 分析日志攻击,后门木马(手动分析 和 自动化分析.)

article/2025/9/24 9:00:37

网络安全--应急响应

应急响应”对应的英文是“Incident Response”或“Emergency Response”等,通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措.

网络安全应急响应:针对已经发生的或可能发生的安全事件进行监控、分析、协调、处理、保护资产安全.

目录:

        应急响应阶段:

         应急响应准备工作:

从入侵面及权限面进行排查:

应急响应的日志分析:

手动化分析日志:

自动化化分析日志:

        (1)360星图.(支持 iis / apache / nginx日志)

        (2)方便大量日志查看工具.

后门木马检测.

        (1)D盾_Web查杀.


应急响应阶段:

保护阶段:断网,备份重要文件(防止攻击者,这些期间删除文件重要文件.)

分析阶段:分析攻击行为,找出相应的漏洞.

复现阶段:复现攻击者攻击的过程,有利于了解当前环境的安全问题和安全检测.

修复阶段:对相应的漏洞提出修复.

建议阶段:对漏洞和安全问题提出合理解决方案.   

目的:分析出攻击时间,攻击操作,攻击后果,安全修复等并给出合理解决方案.

应急响应准备工作:

(1)收集目标服务器各类信息.
(2)部署相关分析软件及平台等.
(3)整理相关安全渗透工具指纹库.
(4)针对异常表现第一时间触发思路.

从入侵面及权限面进行排查:

有明确信息网站被入侵: 1.基于时间   2.基于操作   3.基于指纹   4.基于其他.

无明确信息网站被入侵:(1)WEB 漏洞-检查源码类别及漏洞情况.

                                        (2)中间件漏洞-检查对应版本及漏洞情况.
                                        (3)第三方应用漏洞-检查是否存在漏洞应用.
                                        (4)操作系统层面漏洞-检查是否存在系统漏洞.
                                        (5)其他安全问题(口令,后门等)- 检查相关应用口令及后门扫描.

工具下载   链接:https://pan.baidu.com/s/14njkNfj3HisIKN26IYOZXQ 
                    提取码:tian 


应急响应的日志分析:

手动化分析日志:

(1)弱口令的爆破日志.(可以看到是一个IP在同一个时间,使用多个账号和密码不停测试)

      

(2)SQL注入的日志.(搜索 select 语句.)

        

(3)有使用SQLmap工具的注入.(搜索SQLmap)

我的靶场日志没有记录SQLmap.(这里就不加图了)

     

(4)目录扫描日志.(看的时候会发现,前面的目录都是一样的.)

       

(5)XSS攻击日志.(搜索:script,javascript,onclick,%3Cimg对这些关键字进行查看)

      

(6)SSRF攻击日志.

        

(7)目录遍历攻击日志.

       

(8)后门木马日志.(搜索连接工具:anTSword,菜刀,冰蝎等工具 排查后门.)

       

       

自动化化分析日志:

(1)360星图.(支持 iis / apache / nginx日志

1.设置日志分析路径.

    

2.点击进行日志分析.

    

3.点击查看日志.

    

安全分析报告.

    

常规分析报告.

     

(2)方便大量日志查看工具.

1.工具的设置.

    

2.SQL注入攻击日志.

    

3.目录遍历攻击.

     

4.XSS攻击日志.

      

后门木马检测.

(1)D盾_Web查杀.

1.选择扫描的目录.

      

2.扫描到的后门木马.

     

    

    

Web的其他入侵检测工具:10款常见的Webshell检测工具 - Bypass - 博客园

Web日志的其他分析工具:推荐 | 10个好用的Web日志安全分析工具 - Bypass - 博客园


http://chatgpt.dhexx.cn/article/vwedhFAM.shtml

相关文章

上传木马后门

1.进入监听模块 use exploit/multi/handler 2.修改LPORT和LHOST、payload参数 set payload windows/x64/meterpreter/reverse_tcp 3.run -j 4.监听 5.用xshell连接虚拟机,输入命令:sz 后门名称,即可下载到本机中(要把电脑管家…

msf-Msfvenonm生成后门木马

文章目录 一、工具:二、实验环境:三、环境准备:1. windows:2. linux: 四、msfvenom简介:五、两种方式:六、使用场景:七、各平台生成木马的方法:八、生成反向反弹木马&a…

网站有上传后门木马的漏洞怎么解决

SINE安全又带上业务逻辑漏洞来跟大家做分享了,这一次的主题内容是上传文件漏洞。许许多多企业网站都准许客户自己图片上传、电子版资料,假如上传功能并没有搞好安全防护对策,就存有极大的安全隐患。假如网站应用领域在上传文件流程中并没有对…

淦,服务器被人传了后门木马。。。

「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者 「推荐专栏」:对网络安全感兴趣的小伙伴可以关注专栏《网络安全入门到精通》 今天很暴躁,因为睡眠被打扰了。 一个朋友大半夜打我电话,说她云服…

木马后门简单分析

木马后门分析 加密过的马一种是为了过waf,另一种就是隐藏有后门 案例:记一次免杀木马后门分析 略 实操一: 马已加密 1、解密 在变量前添加echo 进入马子的页面 可以看到是base64的加密,复制从eval开始的加密代码&#xff0…

灰鸽子--木马、后门实验

目录 实验目的 实验要求 实验原理 实验环境 实验步骤 实验目的 1.了解木马攻击的原理。 2. 掌握木马与后门工作机制 3. 掌握木马与后门的防范措施 实验要求 利用灰鸽子客户端配置服务器程序并生成服务端配置并生成服务器进行木马植入,通过灰鸽子客户端界面进行远…

【Web安全】木马与后门

一、认识木马与后门 后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删…

kindeditor上传图片宽度自适应

目前大多数情况下编辑器上传的图片都是在手机端显示,因此默认设置为宽度100%显示,避免图片显示的大大小小不好看。 目前使用的kindeditor版本为4.0.5。 打开kindeditor.js文件,拉到3116行insertimage方法内,注释掉设置宽度的3行代…

Kindeditor上传图片报错

使用Kindeditor编辑器上传图片时报如下错误,系统找不到LitJson名称空间 而实际上LitJson名称空间存在,LitJson.dll程序集存在于Bin目录中,网站目录如下 此时只需调整Bin目录所属位置即可 将Bin目录从EngTra文件夹移出,使之与EngTr…

KindEditor上传图片word

由于工作需要必须将word文档内容粘贴到编辑器中使用 但发现word中的图片粘贴后变成了file:///xxxx.jpg这种内容,如果上传到服务器后其他人也访问不了,网上找了很多编辑器发现没有一个能直接解决这个问题 考虑到自己除了工作其他时间基本上不使用window…

使用KindEditor实现图片上传、提交文字数据

KindEditor 是一套开源的 HTML 可视化编辑器,主要用于让用户在网站上获得所见即 所得编辑效果,兼容 IE、Firefox、Chrome、Safari、Opera 等主流浏览器。 KindEditor 使用 JavaScript 编写,可以无缝的于 Java、.NET、PHP、ASP 等程序接合。…

kindeditor 上传图片后端成功了,web显示上传失败 ,已解决

别人是什么都懂,然后写上代码教大家怎么做,而我只是一个被自己蠢哭的啥都不会的yang 今天我就来告诉大家,被自己蠢哭是啥意思 springboot实现图片上传,我以前不知道原来是有kindeditor这个html在线编辑器 大概长这样&#xff0c…

springboot中kindeditor 上传图片及其富文本的使用

话不多少&#xff0c;直接进入话题。 首先需要在前端页面中引入kindeditor 库 <script src"../js/kindeditor-all.js"></script>标注黄色的是重点&#xff0c;必须引入 其次写前端代码,注意我这个前端代码是springboot推荐的themleaf写的&#xff0c;其…

kindEditor的上传图片点击没反应,bug修复

基于layui的bug的层级问题 修改kindeditor.js中的811213全部替换为19892000 811212替换为19891999 811214替换为19892001 811211替换为19891998 基于电脑的显示问题x&#xff0c;y的坐标没有取整&#xff0c;有小数点不识别的问题 修改kindeditor.js中x&#xff0c;y的取整&am…

kindeditor 上传图片失败问题总结

1.近段时间一直在处理kindeditor上传图片失败的问题&#xff0c;前期一直以为是前端的问题&#xff0c;利用谷歌控制台&#xff0c;打断点&#xff0c;修改方法&#xff0c;一直都找不到解决方案&#xff0c;直到查看服务器配置&#xff0c;才发现&#xff1a; WEB 1号服务器 /…

KindEditor上传图片和修改图片

1.首先就是下载KindEditor&#xff08;这里是官网的地址&#xff09; 2. 部署编辑器 解压 kindeditor-x.x.x.zip 文件&#xff0c;将所有文件上传到您的网站程序目录里&#xff0c;例如&#xff1a;http://您的域名/editor/ Note 您可以根据需求删除以下目录后上传到服务器。…

kindeditor php 上传错误,kindeditor 上传图片失败,该怎么解决

本帖最后由 nxgg8 于 2014-05-29 12:44:04 编辑 编辑器版本&#xff1a;KindEditor 4.1.10 php框架&#xff1a;ThinkPHP3.2.2 这是html页面中引用编辑器配置 上传图片的时候出问题,不管是单张图片&#xff0c;还是批量。都会提示以下信息&#xff0c;返回的图片路径是正确的&a…

Kindeditor的简单使用以及图片上传

详细的笔者也不是特别懂&#xff0c;但是基本的使用还是会的 首先到官网下载相应的插件http://kindeditor.net/down.php&#xff0c;下载完的文件打开后是这样的&#xff0c;看着有点多 但是我们只取出需要的&#xff0c;只有这么一点&#xff0c;复制到项目下&#xff0c;取名…

KindEditor上传图片及使用

本文为原创&#xff0c;只为互相学习&#xff01; 主页:写程序的小王叔叔的博客欢迎来访&#x1f440; 支持:点赞收藏关注 社区:JAVA全栈进阶学习社区欢迎加入​​​​​​​ 编辑器使用 1&#xff09;官网&#xff1a;在线HTML编辑器 2&#xff09;使用 如果在编辑器中&#…

KindEditor上传本地图片

自己动手配置了一下KindEditor文本编辑器上传本地图片的功能&#xff0c;不需要动手写action&#xff0c;相关详细配置和代码如下。 我用的是KindEditor 4.1.10的版本&#xff0c;需要用到的童鞋去下载对应的版本。 1.↓↓↓这个插件里面需要手动配置的两个重要的jsp文件。 …