boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

天眼平台告警分析


avatar
yuhui 2025年10月20日 36

天眼平台告警分析

Web攻击

信息泄露

1743563112665-25a4887b-64e1-4141-9e4e-bd74a55558f3.png

信息收集方法

1743563126066-6aa61f02-b0d4-4785-b8f9-f7f6a78e89a7.png

漏洞分类

1743563135138-e22e1734-4beb-43e2-bf6a-89ecbf6cf02d.png

备份文件

1743563146609-a0f5a097-818f-47bf-8bf9-7c105d1cb096.png

1743563154092-e2cce9d5-3f50-46ad-aba9-f10f8453c3cd.png

自动目录列表

1743563164281-7f3cba3c-fcd6-49c7-900d-9ec55fedabb8.png1743563169686-485427a6-0945-4e56-8b05-798106017630.png

目录穿越1743563180620-bffc95eb-23e0-4939-9fc1-ba5765c871fc.png1743563192198-0d03dcf0-6dbe-4871-a30e-6a4f3ae6aeff.png

.svn源码泄露

1743563206352-99c9c407-40af-4d28-b849-c8cac1d2b60b.png

1743563212629-06f8090d-d331-405c-9b3a-1a6f7992c3ab.png

弱口令

1743563228865-f17ce72b-a408-40b9-a991-594a5937abbc.png

1743563236211-aa625a6b-aa2a-47ed-9372-79b1a37adc49.png

漏洞分类

1743563245626-d24dd065-d41e-4006-b2a8-ee5a67f957a4.png

字典1743563260879-6f1f451d-3e89-4896-b3ae-af796b8ddb91.png1743563264291-9ade5ceb-35e3-4421-81e7-be5bd8dd199d.png1743563269371-5c509a8a-14c1-48ab-88ad-61a7e49d60f5.png

web弱口令

1743563285525-80d77743-7815-48d7-a05d-122d19c678a2.png

1743563295697-1203ec44-10b9-409e-8311-5c45dc6a324f.png

中间件tomcat弱口令

1743563309329-d2bcabaf-dff4-4563-9114-e7bf41463795.png

1743563316200-2f7388b8-4376-4609-8f73-a0bb0266b2f1.png

暴力猜解

1743563342791-95b51f29-6d94-42da-b03c-551cd8319352.png

1743563351146-f41574a6-a623-4a02-a527-db5a640f5028.png

暴力猜解分析

1743563368613-522da822-07c9-4927-a3a9-81439f32c7b3.png

XSS跨站脚本攻击

XSS

1743563393172-3f97d782-9da1-4d2e-b37e-71ac3c0cdd4e.png

漏洞分类

1743563416834-a8811c6d-88fd-45b3-8481-7688cc56d201.png

1743563424341-d3a5535d-0cb8-447d-adca-21d8001852a3.png

反射型XSS

1743563438970-4985045e-cdf1-42fb-aead-904ba517000b.png

跨站攻击分析技巧

1743563451326-b511050a-aa47-4324-a675-5a4aeaa17322.png

SQL注入

1743563467683-6cf7d023-672b-45c5-b1bb-ffa15d456cf4.png

1743563474411-e16636a4-647f-42e6-81b6-d83bab4fb122.png

union联合注入

1743563492079-48777cf7-b1d3-4c2c-9fec-e2e25a2b3d0f.png

布尔盲注

1743563504638-d1b6527b-0c01-4bf1-aa3f-7f4126791ff5.png

1743563512148-c51cccfa-d436-4ccc-b804-2a2bb48c349c.png

时间盲注

1743563524173-bf803346-5b2e-49eb-a623-e37bfed7732f.png

1743563529715-f747dac9-3691-440d-9e78-6e791f26b5c8.png

Joomla!SSQL注入漏洞

1743563546032-6477f95c-961f-4ff0-a68e-2c3c72d433bd.png

文件上传

1743563563425-a5037073-59c5-4a0f-9f91-024a88642982.png1743563568844-1b7bad6a-9659-401b-9608-0a80d6ceb7d8.png

分析

1743563590418-3247fcc5-e4b8-4f59-9eef-e2d5c9baff9c.png

1743563598241-29e11690-52dd-4d42-a690-8decba7e30bf.png

企图警告分析

1743563611339-ae87b5c9-5811-4269-ac4b-88d1eaa03f2f.png

1743563618077-b4a2fb8b-d13a-416e-a99c-da186e2d5408.png

1743563624941-f736e76b-2cb0-4fca-a014-7941ce860b7d.png1743563629653-ab2f4432-0567-4388-84b2-2b8f525e1472.png

文件包含

1743563639116-d9c0cfd4-c3a7-4b8f-bb4e-32284e854722.png

方式与函数

1743563650643-a2314038-80d8-432f-8223-c74bf3f1b2a5.png

1743563661285-c51def77-02c5-4a46-84ec-a4dfdd0bdb78.png

告警分析

1743563689014-d242b04e-69cc-46c9-8f4d-104864a6ea07.png

webshell

1743563701257-fc47d35f-16c2-4f51-bd93-bc4bfc481714.png

分类

1743563711002-f29a03f9-0e85-49d7-ab1e-c99e8dc4d17f.png

哥斯拉通信

1743563720871-92a3352d-b440-4e6a-a76c-883c1c60ddc3.png

1743563726317-3ebd5fa0-a80d-489b-b7c5-ca450c54df3e.png

1743563731590-dfb15c45-b2cd-4e35-b76b-909c1b60aad0.png

1743563744755-6bfd9779-c2e1-4192-bc7d-ff3be13833dd.png

1743563752625-74532e34-593d-4bf3-a5f2-70a26cbecd6a.png

冰蝎

1743563774455-32aa8d97-847e-4f2d-a8da-c0caf3d09cac.png

1743563779796-bd3b67bd-9042-44b0-ac18-85b9a28fe19b.png

命令执行

1743563789511-43f7d3f4-72ce-460b-b063-250a9d09e09e.png

漏洞分类

1743563804154-9855782b-239b-451d-a067-2feae54085f4.png

业务系统功能模块

1743563824056-cc8b6b34-f79d-4090-978b-f0f9299e78d7.png

Struts2命令执行

1743563847124-3db5db58-bdc6-43b4-aa17-5663dd3bb2f9.png

Java框架通用代码执行

1743563864594-8b4a3920-a399-4d2c-96f4-8d1382f30996.png

SQL漏洞注入执行命令

1743563879023-e426e30e-cbac-4c4f-8f85-b78a77dd6fef.png

XML实体注入

1743563926759-35ad2bfa-2b74-4599-942f-b87c772fc475.png

基础知识

1743563938752-64397277-663c-49ba-b0fc-eba2928b93a5.png

漏洞分类

1743563952087-2dfab8bf-6464-46f5-ae82-3718b0e59cdd.png

1743563959321-70362245-75d9-48a4-8a60-a80e995b6696.png

1743563967079-37c70069-577d-49c5-940e-e8855a64623c.png

1743563975615-bbf6b0a9-eb76-4cab-8aa2-4e8fff46cbf9.png

文件上传

1743564004502-27f8eac4-c831-45f4-8dce-506935bf0866.png

1743564009661-2fb61598-d609-47d8-a8ef-26ad3ba1dc3c.png

网络攻击

1743564019959-154a5334-8f3d-4c27-9ef4-25ef701b7d8d.png

1743564025973-22fb86be-5b7d-4d76-a544-e743b604f23b.png1743564030903-17e81081-b807-4614-8973-1c4232b28502.png1743564035193-39360382-24cf-49f6-8a5f-eb0d3ef489ac.png1743564043981-8034a5f9-69fd-48d6-aaab-947424c1c59e.png1743564048706-a7ead5ac-52dc-492c-92f4-59b214d1031c.png1743564056004-bf5e029e-00da-4535-a7a5-69bddae48a05.png1743564073837-02da42fa-a11b-45fa-a5b0-18f0c3d54f53.png1743564079463-349b10a1-f0bd-42f8-ace4-c0c5bc450141.png1743564084025-6cd5028c-974f-46d3-b6f2-91cd8802f414.png1743564087860-31a02dd0-6db4-446f-a30d-953e27fda08d.png1743564093055-8426ff0c-2bdf-43bc-93d7-17d9eadb1955.png1743564098315-5decd35b-18ee-4fa1-a015-0ad559300065.png1743564102472-063aca76-48ef-4cc9-a1ea-02a3e076cea6.png1743564106009-11e51e5a-1cbc-4e4d-afb7-8459c8402331.png1743564110440-175d66ec-77ad-4308-9e04-e8e2e406234d.png1743564113956-f5165a60-f6a0-4957-a743-2fbf48dc4037.png

注意

1743564196143-3825ef00-5273-4b64-a88e-9ca083b39eb8.png

1743564203821-13c064e5-9255-4bb3-a1fd-556112a38719.png1743564208270-f8affba2-a76d-420e-a735-6d7c80a8da25.png

告警分析核心要素

1743564235458-8ff04ac9-3492-4ec1-8516-8a2291519c92.png

威胁情报

威胁情报是什么

1743564251981-35674631-da6f-4d67-935d-a176a2c418a8.png

IOC

1743564269945-c33b0704-555a-4c1f-814d-c05e0c8d5764.png

威胁情报告警分类

1743564286330-85fa0b6a-2de7-4fbe-993b-713e4af5c2bd.png

远控木马

1743564297457-cc1ae47a-187c-4050-adf5-20e31c9dbb20.png

远控木马告警分析

1743564329126-4806687c-3e7b-41f4-949c-48ff107206f9.png

1743564335961-c026a362-b2fc-4403-a1b1-822126a8a07f.png

1743564352941-1ae688b0-c79f-44d5-8681-9e6e9603e2fd.png

挖矿木马

1743564363057-263e9f55-23cc-4a25-b244-de7b2f289cf2.png1743564370395-a0b49460-ab31-4cd4-9227-f9bd810c6188.png

1743564378111-637676a8-f151-4eb7-8d89-456b961ad845.png

1743564386504-3177c6c2-a57a-4caf-8dc7-fa092130c727.png

挖矿木马告警分析

1743564400947-888c66ce-b16b-4234-af7c-822f8c1177bb.png

1743564412444-68af5ac8-a0c4-494f-88ff-4e25dc354d01.png

勒索病毒

1743564427819-26a142f4-025d-476f-8c3b-447860e1b6de.png

永恒之蓝病毒

1743564446371-6b7e01a3-88f7-4aae-94c4-fcfc5e8bf396.png

勒索病毒告警分析

1743564462701-789b5497-6cfd-43b8-b694-ec8ab67d42e6.png

修复建议

1743564471381-877ea581-50e1-4bb8-90e3-1717fe5efd87.png

分析技巧

1743564481515-cd5ebd89-a2b9-4f7d-98f0-902cf851da4e.png

情报分析流程

1743564494194-75640c91-bb11-407b-83d2-a1653969b7b6.png

只有域名解析主机是否安全

1743564509368-9dc1d218-1fc5-4c36-97dc-1e225d2cacf9.png

1743564515889-7823fa06-565e-4d79-9509-54f215866cab.png

威胁可能产生误报情况

1743564529832-b5da4bb8-240f-4264-83c5-2769fca4f627.png

更新: 2025-04-02 11:29:51
原文: https://www.yuque.com/yuhui.net/network/gxp4wgqzf766mlef



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码