2021年度网络安全攻防演练日报(奇安信20210318)_20230311203132.pdfVIP

2021年度网络安全攻防演练日报(奇安信20210318)_20230311203132.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

总行系统事业部网络安全攻防实战演练日

(3月18日)

一、演练情况

1.攻击简况:

今日发现明确的攻击事件,攻击成功的事件为跨站脚

本攻击事件以及DNSlog渗透事件。

2.防守简况:

(1)安排人员进行现场值守,监控奇安信天眼系统,及时

对告警事件进行监测和分析。发现确定的攻击事件。

(2)奇安信天眼系统今日主要安全事件:

奇安信天眼系统上报46条成功告警:

1)33条【弱口令】告警,经查是因正常用户弱口令登

录触发此告警,属于【误报】,已进行【操作】;

2)1条【SQL注入】告警,经查是总参的漏洞设备触发

的告警,属于【误报】,已进行【操作】;

3)10条【DNSlog渗透】告警,经查是攻击者修改HOST

头部而触发此告警,属于【攻击成功】事件,已进行【操

作】。

4)2条【跨站脚本攻击】告警,经查是攻击者利用XSS

1

攻击触发告警,属于【攻击成功】事件,已进行【操作】。

3.存在的主要问题及解决方案:

1、跨站脚本攻击

(1)、验证所有输入数据的合法性,包括但不限于

类型、长度、内容以及业务规则(E-mail地址、IP地址等

格式)。

(2)、对输出到前端的数据进行编码转换,如HTML

实体编码、JS编码等。

(3)、对客户端提交的数据中包含的特殊字符进行过

滤或实体转换。

建议过滤的关键字:

[1]|(竖线符号)

[2](符号)

[3];(分号)

[4]$(美元符号)

[5]%(百分比符号)

[6]@(at符号)

[7](单引号)

[8](引号)

[9]\(反斜杠转义单引号)

[10]\(反斜杠转义引号)

2

[11](尖括号)

[12]()(括号)

[13]+(加号)

[14]CR(回车符,ASCII0x0d)

[15]LF(换行,ASCII0x0a)

[16],(逗号)

[17]\(反斜杠)

[18]/(斜杠)

[17][(中括号)

常见特殊字符的实体编码:

[1]“(双引号):quot

[2]’(单引号):apos

[3](符号):amp

[4](左尖括号):lt

[5](右尖括号):gt

(4)、建议在不影响正常业务的前提下,将cookie

设置HttpOnly属性以保护用户的cookie,同时禁用TRACE

方法。

2、DNSlog渗透事件

(1)在WAF层面拦截HOST头为

、、ceye.io的请求。

(2)设置请求头只能为白名单列表中的HOST头。

3

二、每日重要内容记录:

1、跨站脚本攻击

今日发现DNSlog渗透事件10次

时间:2021-03-1813:33:26

源地址:

21、01、04等

目的地址:8、3、5

告警详情:

IOC为

查看数据包发现攻击者将HOST头部修改为

触发告警:

4

2、跨站脚本攻击

今日发现跨站脚本攻击2次,均成功。

时间:2021-03-1810:22:56

源地址:47

目的地址:8

告警详情:

请求体中payload为简单的弹窗:

文档评论(0)

WZR1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档