- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
邮件系统攻击分析.doc
Qfnns 亠 jf? stsao x*W I2 1tte i:■ ■?F7R *XX1?M IRxastit im i o ee: o0euM
Qfnns 亠 jf? stsao x
*W I
2 1
tte i
:■ ■?
F7R *XX1?
M I
Rxastit i
m i o ee: o
0
euM
ioo iriM
107^9 MB
-20044 B ton^i in S lO-y^-iiriw o n 10.9Z14OA iOMAin lOMO.i V 2X106、
ia*QA2
S iox.i.85 S 10.y5.t7.w1 S exaxx
S 10MQ.8S
9 2 wx■ (fl TT l ■■—
M
■3 M
2S.se M 沁” M 4 M
MB
MB
5.50 MB
23 MB
157A2 MB
IM MB
—1 ■ M.
n?
OMO
OO.i
110.117140^5?
60151IOVJ?4
M.7S1
45. MA
19.7M
61.939 11055 250^15
3V?
■XW3
XB72
2O.JM
30.510
M.MB
?8.8*2
1.7M
m
M.5M
”他
5.007
U1.IM
117.635
l41
?
27W7
Mw75?
40.679
61.564
佩2
14 M7tun
*02 UMai 1JZ78O
LM1
O1
1.45 83.005
1
9
1
—
034
0.4J
i j -
2O,W
0
a”
le.oo
4
O.i?
X48
XS.^M
e
,.”
ZI7
14, m
e
oa
L7
i4.i$y
4
0^4
AU
17T
1
l.M
X9O
1J.1M
?
0.5X
:x. no
Q
07
9
1^0
?.0“
4
024
L72
?.Bit
1
Mf
i.eo
a
041
1^9
8.K*
S
l.M
?.?1
0.10
088
6.砂
8
a”
■HF
A
.A
Aaatmt. mxert Mtcmim
邮件系统攻击分析
邮件系统是企业单位最经常使用的网络应用z-—。邮件系统中一般冇客户的关键信 息,一旦邮件系统瘫痪或被黑客掌控,那么就会给企业带来重大损失。本文两个案例都 是针对邮件服务器的攻击案例,希望通过这些实际网络案例给大家冇所帮助。
客户环境说明
客户为某人型保险公司,邮件系统是该单位使用最为频繁的系统z—。该单位邮件 系统分为两种:WEB登录方式,和使用标准的SMTP POP3协议收发方式。科来回溯式分 析服务器部署在数据屮心的核心交换机上,通过span将DMZ区的所有服务器流量引入 回溯服务器进行分析。
针对邮件系统的暴力破解
9-20日在进行分析时发现分公司的一些1P在进行针对邮件服务器的暴力破解攻击。 我们选择2夭时间窗口,然后选择9/19的上午的数据进行分析。点击“发tcp同步包” 选项进行排名,我们发现IP 10. 94. 200. 66的流最只有9. 35MB但“ tcp发送同步包”却 排名第三位,达到T 20592个。这种TCP会话很多,流量又特别小的IP通常的比较异 常的。我们选择下载分析该IP数据包,进行深入分析。
? 222.1A2.1O^ltO
x xur ■■■
下载该TP的通信数据后我们发现,该TP在9/19 口上午对邮件服务器发起近超过2 万次TCP请求,而且密集时候每秒能发送100多个TCP同步包。
IBg UXMJ0a6646t5 X 泊M E08QI a lagM^w S xazjoowmg2M4646ft4xazjooaz?jg 16g XaUTOdMQ 丑 SAJ 祀 =■E 讣 卩?》r? MYfsrla10dadi 4 14lOMoeo17V17ITriip
IB
g UXMJ0a6646t5 X 泊M E08QI a lagM^w S xazjoowm
g2M4646ft4
xazjooaz?
jg 16g XaUTOdMQ 丑 SAJ 祀 =
■E 讣 卩?》r? MYfsr
la10
dad
i 4 14
lOMoeo
17
V
17
IT
r
ii
p
146iKB
:1A20
M63 4 ll??K9
two
S 3 saumo
s? two
g laocjoasMru 3
17
s S
19 iwa
S 3 ?y
i w?a
M iaMJ0Q4M^7 0 MM^MO
A lm a
9 W.MJ9Q4MAW S MMAMt
IF UU?B
M gMW—”, M IM4AM9
l ?IO?
? c?
务郢■昭多次相斷询
*wn
?10 ?so ?so
*10
9)0
OOC4M M e
?10
OOrfM M ”0 ?
0)0
0
您可能关注的文档
最近下载
- 七年级上册语文第一单元重点内容整合练习含答案及解析.pdf
- 植物界 一、植物界的主要类群.ppt VIP
- 【36页PPT】CQI23模塑系统评估.pptx VIP
- 全科医生转岗培训模拟练习题附答案6.doc
- 2022-LY-022林地保护利用规划林地落界技术规程.pdf VIP
- (高清版)W-S-T 403-2024 临床化学检验常用项目分析质量标准.pdf VIP
- YYT1437-2023 医疗器械 GBT42062应用指南.pdf VIP
- 2025年全国导游资格证考试《全导+地导》真题卷(含答案).pdf VIP
- CBT 3000-2019 船舶生产企业生产条件基本要求及评价方法.docx VIP
- 交通事故案例分析.ppt VIP
文档评论(0)