lan1ocのblog
中东欧博览会重保日记2
中东欧博览会重保日记2
发表于
2025-05-21
|
更新于
2025-05-22
|
实习
|
浏览量:
一夜无事应该,狠狠打游戏
文章作者:
lan1oc
文章链接:
https://lan1oc.github.io/2025/05/21/%E5%B7%A5%E4%BD%9C/%E5%80%BC%E5%AE%88/%E9%87%8D%E4%BF%9D/%E4%B8%AD%E4%B8%9C%E6%AC%A7%E5%8D%9A%E8%A7%88%E4%BC%9A%E9%87%8D%E4%BF%9D%E6%97%A5%E8%AE%B02/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
lan1ocのblog
!
值守
上一篇
中东欧博览会重保日记1
晚班九到九基本上就是看两个个设备了,aptailpha 巡检客户没给我们开通机房门禁,只需要远程巡检,还是用的客户电脑,简单的就是耗时间,很多版本信息啥的找不到 成果永封ip 1222.133.112.12 猛炫零食
下一篇
中东欧博览会重保日记3
误报,还以为打进来了看到一个一直扫的后来跟客户那里的白名单一对,包误报的
相关推荐
2025-06-02
值守1
发现一个攻击User-Agent字段写成:() { :; }; echo; echo; /bin/bash -c 'expr 806871720 + 865969209',这段代码的含义是定义了一个空函数,然后紧跟着执行了/bin/bash -c 'expr 806871720 + 865969209'命令,计算两个数字的和,目的是测试命令执行是否成功如果存在Shellshock漏洞,Bash会执行这条命令,返回结果,攻击者就能确认漏洞存在,但看了下被阻断了,后续再观察下攻击者:192.168.75.61 疑似蠕虫病毒反连域名告警显示:主机访问大量可解析随机域名,并且都解析到同一个IP
2025-06-03
值守2
一堆感觉是误报的告警,但是互联网ip嗯都是第三方设备发过来的,也看不到具体数据包,无法研判 夜间的扫描器啊一开始还以为误报,习惯性的点开一看,md扫描器啊终于让我逮到一个,可惜没啥用
2025-06-04
值守3
偶遇四川小伙漏扫47.109.202.49小伙一开始就爬虫 123456GET /api/jeecg-boot/ HTTP/1.1 Host: ip User-Agent: WebCopier v4.6 Accept-Charset: utf-8 Accept-Encoding: gzip Connection: close 经典的WebCopier,后续就是典型的漏扫了
2025-06-05
值守4
今天被强留了,反正都是公司报销,没事 byd红队124.220.92.207这小伙从10:02开始给我刷了九百多条告警啊,就一分钟没看,很快奥想着蛮溯源下,扫了下他,有开个80放博客,结果刚要访问就不通了,再一看,ping都ping不通,关机的很快奥又来了一个124.222.100.215,从10:53开始扫的后续又发现了俩,都是统一归属地。。。。。。。。。。嗯感觉是同个人用了代理池这样。。。md又来了一个。。。。后续看了下,有三千多条告警
2025-05-11
省护值守日记1
用的是深信服的态势感知SIP误报误报很多,明确的攻击行为没怎么检测到不要自己吓自己,多查 疑似攻击事件态感的告警类型的是通用系统代码注入源ip和代理ip查了下微步全红,然后看日志,没怎么分析出,感觉就像是一个员工通过vpn远程访问内网的操作,但是最后的数据包,服务端回显了一个jwt认证值,解不出来,没有密钥,和同事讨论了下,说可能是攻击主要是客户那边一直不回啊,不知道是正常业务还是啥,不敢直接封禁 终于是回复了,最后是讨论了之后,由他那边让防火墙直接封禁这个ip
2025-05-13
省护值守日记3
又都是误报,相关群里说了开放政务网攻击,但是总结的攻击ip还是一条都没发现嗯,依旧风平浪静 奇怪的误报包跟同事讨论后觉得应该是正常业务包,告警类型是但是传了个二进制数据,匹配到了or关键字但是服务端什么回显都没有请求的路径是不是很看得懂,ai分析是说推测为Trend Micro OfficeScan的文件上传接口搞不懂,应该不是攻击,反正也通报客户注意了
lan1oc
57qv6I+c54uX572i5LqG
文章
107
标签
31
分类
10
没啥用的仓库
公告
随便写写
目录
1.
一夜无事应该,狠狠打游戏
最新文章
linux版微信1click rce复现,国产系统通杀
2026-02-10
书接上回失败的shiro,成功打通,SCM Manager测试,弱口令至rce,但shiro依旧奇怪
2026-02-05
[记录]尝试shiro有key无链利用,但失败
2026-01-13
挖矿病毒事件的后门分析
2025-12-30
笔记10——ida_pro mcp的安装
2025-12-29