当前位置: 首页 > news >正文

教你如何建设网站阿里去/免费自动推广手机软件

教你如何建设网站阿里去,免费自动推广手机软件,珠海建设网站公司简介,网络系统的价值跟用户数量成正比在发现入侵事件时,基于入侵现象进行排查,结合日志进行关联分析,对未知情况作合理的猜测,还原攻击场景,找到漏洞根源,这是很重要的任务。 01、事件起因 入侵检测出现安全预警,发现内网服务器的ja…

在发现入侵事件时,基于入侵现象进行排查,结合日志进行关联分析,对未知情况作合理的猜测,还原攻击场景,找到漏洞根源,这是很重要的任务。


01、事件起因

入侵检测出现安全预警,发现内网服务器的java进程发现异常执行行为,存在Dnslog探测和Bash反弹的行为。

02、事件分析

(1)排查异常端口

通过查看端口情况,在网络连接中发现shell反弹到外网ip,存在明显的入侵的迹象。

(2)排查异常进程

查看进程情况,在进程信息中找到了反弹shell命令的特征,base64解码后的通讯ip,与上面发现的一致。执行shell反弹的父进程位60753,该进程为java进程。

(3)查询历史命令

在history里发现了异常操作行为,攻击者查看了当前服务器ip,当前用户权限,用户在线情况等操作。

(4)web日志分析

java进程所对应的是web应用程序,基于异常命令执行的时间节点,对相关web日志进行分析,确认入侵时间范围内是否存在可疑的行为。

未发现异常的web访问行为,都只有访问网站首页的记录,那么它到底是如何入侵的呢?

合理的猜测:结合前面发现Java进程执行dnslog探测等行为,猜测可能存在框架组件存在远程命令执行漏洞。

(5)web框架组件

在web框架组件中,发现低版本的shiro组件,存在明显的远程命令执行漏洞。

框架/组件版本
spring4.3.5 RELEASE
shiro1.4.0-RC2

(6)漏洞复现

通过Shiro远程命令执行漏洞成功获取到了服务器权限,存在dnslog探测和命令执行情况,与发现入侵时的迹象一致。

03、事件总结

通过以上的分析,可以判断出攻击者通过shiro 远程命令执行漏洞入侵,并在反弹shell执行了一些操作,需要升级shiro至最新版本并生成新的密钥替换。

http://www.lbrq.cn/news/1346329.html

相关文章:

  • 网站建设情况怎么写范文/seo工资
  • wordpress隐藏邮件ip/百度seo网站在线诊断
  • 湘潭市哪里做网站/站长工具天美传媒
  • 遵义广告公司网站建设/seo长尾快速排名
  • 江苏大汉建设实业集团网站/搜索引擎优化的方法
  • html商城网站源码/软件开发公司网站
  • 做百度推广网站找谁好/关键词查询工具包括哪些
  • 区块链网站用vue.js做怎么样/宁波网站制作优化服务
  • 织梦做招聘网站/网页查询
  • wordpress 滑块插件/排名seo公司哪家好
  • 珠海响应式网站建设/台湾搜索引擎
  • 如何做地方门户网站/网上推广怎么弄?
  • 做b2b比较好的网站有哪些/网络推广合作协议范本
  • 营销型网站建设服务/百度网址大全设为主页
  • 电商网站如何提高转化率/seo视频
  • 做实验用哪些国外网站/需要优化的地方
  • 网站建立步骤/seo公司排名
  • 全国电子网站建设/搜索引擎营销的优势
  • 无锡网站怎么做/软文网站大全
  • 邯郸做紧固件网站/黄山搜索引擎优化
  • 网站内链有什么用/微信朋友圈推广
  • 建设网站企业登录/谷歌广告推广怎么做
  • 加强人社网站建设/网络安全培训机构排名
  • 公司网站建设目标/seo搜索引擎优化是做什么的
  • 政府网站asp源码/软文300字介绍商品
  • 石狮网站建设公司/怎么做百度关键词排名
  • 网页游戏平台十大排名/佛山百度seo点击软件
  • 做网站会出现哪些问题/网站提交收录软件
  • 公安内网网站模板/搜索引擎优化的英文
  • 国外营销网站/企业网站的作用
  • 鸿蒙 - 分享功能
  • 【软考系统架构设计师备考笔记4】 - 英语语法一篇通
  • Dart中回调函数的简单实现
  • 【pytorch(02)】Tensor(张量)概述、如何创建、常见属性,切换设备
  • W3D引擎游戏开发----从入门到精通【22】
  • Redis面试精讲 Day 11:Redis主从复制原理与实践