网络安全学习第167天
前言:
我觉得就是要每天学习一点,看小迪安全,或者看漏洞,主要是渗透方向
然后将自己的思考写出来
正题:
日志分析工具
360星图
支持iis/tomcat/apache(大部分是。net,php网站),
alb
支持就是日志分析,没有网络安全分析(只是日志和流量分析)
logontracer
这个可以,也是图形化的,使用fox自动化工具,然后就是日志的分析行为
基于主机,内网的攻击行为也能分析到
就是搭建比较麻烦,16g内存推荐
日志分析工具说明
本次使用以下三款工具进行日志分析,均属于事后分析类工具,不具备实时入侵检测、WAF拦截等主动防御能力:
| 工具 | 分析对象 | 说明 |
|---|---|---|
| 360星图 | IIS、Apache、Tomcat | Web服务器访问日志分析,安全检测,无实时 |
| ALB | 负载均衡流量日志 | 支持AWS ALB / 阿里云ALB日志分析 |
| LogonTracer | Windows安全事件日志 | Windows登录事件关联分析与可视化 |
共同特点:仅支持日志检索、流量取证等事后分析,无实时网络安全检测能力。
网站搭建网站的注意事项
docker搭建
防火墙是否开放,所有协议,tcp,icmp等开放
本地防火墙是否打开
本地端口是否开放 netstat -anpt
测试本地通道是否回显数据 curl http://localhost:8080
拓展分析
我想挖就是服务器权限,就是想用msscan来扫这个服务器的端口扫描,就是c段
找了好久都没找到,网站有waf,不仅检测pdf后缀,,还检测内容,检测图片内容
xss是实体化的,ssrf是没有的,越权有一个,累了
