省护值守日记3
又都是误报,相关群里说了开放政务网攻击,但是总结的攻击ip还是一条都没发现
嗯,依旧风平浪静
奇怪的误报包
跟同事讨论后觉得应该是正常业务包,告警类型是
但是传了个二进制数据,匹配到了or关键字
但是服务端什么回显都没有
请求的路径是
不是很看得懂,ai分析是说推测为Trend Micro OfficeScan的文件上传接口
搞不懂,应该不是攻击,反正也通报客户注意了
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 lan1ocのblog!







