- 0
- 0
- 约2.39万字
- 约 39页
- 2026-03-26 发布于浙江
- 举报
溯源手册
本溯源手册,分技巧与实战两大篇幅旨在帮助大家可以快速上手并在实战中运用,
也可充当字典的作用,在溯源过程中可以翻一翻,更全面的溯源,故某些内容可
能会简化。
技巧篇
通常情况下,接到溯源任务时,获得的信息如下
攻击时间
攻击IP
预警平台
攻击类型
恶意文件
受攻击域名/IP
2026
其中IP是溯源入手的点。
攻击、攻击类型、恶意文件、攻击详情
通过攻击类型分析攻击详情的请求包,看有没有攻击者特征,通过获取到的IP
地址进行威胁情报查询来判断所用的IP具体是代理IP还是真实IP地址。
如端口扫描大概率为个人vps或空间搜索引擎,在接到大量溯源任务时可优先溯
源。
如命令执行大概率为未经任何隐匿的网络、移动网络、接到脚本扫描任务的肉鸡,
在接到大量溯源任务时可优先溯源。
如爬虫大概率为空间搜索引擎,可放到最后溯源。
如恶意文件可获得c2地址、未删除的带有敏
您可能关注的文档
- 数说安全 - 2023.11 - 中国网络安全等级保护市场研究报告(2023年) (1).pdf
- 华丽安:2024年第二季度全球网络安全更新报告英文版.pdf
- 奖章网格的兴起重复.pdf
- 2023年中国金融数据安全发展与研究报告.pdf
- 陶辉-Nginx上实现HTTP3及其性能优化之道.pdf
- 耶胡达·斯米尔诺夫_鱼钩、钓线与鱼饵网络钓鱼Windows Hello for Business.pdf
- 牛万鹏-百度AI 原生研发范式变革的探索之路.pdf
- 实验室到生活卡塔尔威尔康奈尔大学医疗保健领域的生成式人工智能创新.pdf
- 全国数商产业发展报告2023.pdf
- 1-3 阿里云数据安全治理实践 - 刘天鸢.pdf
最近下载
- (译林版2025新教材)七年级英语下册全册写作范文(打印版考前必背).pdf
- 四川省成都市某中学2024-2025学年七年级下学期3月月考数学试题(解析版).pdf VIP
- 03R411-1室外热力管道安装(地沟敷设)建筑图集标准.docx VIP
- 2026年夹层投资协议书.docx VIP
- 标准图集-03R411-1室外热力管道安装(地沟敷设).pdf VIP
- 2026年二建《施工管理》新旧教材对比.pdf VIP
- 第十四届新华三杯大赛安全模块备赛试题库(含答案).docx VIP
- 奥的斯电梯ACD5-MR调试手册.pdf VIP
- 元宇宙在多领域沉浸式交互场景中的融合机制研究.docx VIP
- 学堂在线 雨课堂 学堂云 研究生的压力应对与健康心理 期末考试答案.docx VIP
原创力文档

文档评论(0)