首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
谈谈在WEB类安全问题的应急处置过程中web日志溯源攻击路径
[问答题]
谈谈在WEB类安全问题的应急处置过程中web日志溯源攻击路径的思路?
查看答案及解析
添加笔记
求解答(0)
邀请回答
收藏(74)
分享
纠错
4个回答
添加回答
2
牛客450640024号
首先确定攻击时间,根据攻击时间,找出时段内的可疑日志,分析出可疑ip,排查攻击特征,如漏洞扫描出会出现大量404和sql注入中出现and 1=1字样
发表于 2022-03-01 15:00:01
回复(0)
1
牛客255279068号
先确定攻击的时间定位可疑日志,再根据可疑ip,攻击特征(如web扫描的时候会有大量的404日志,sql注入攻击的时候会有诸如‘ or 1=1的字样。)确认攻击手段,然后确认攻击者,还原攻击过程。
发表于 2025-09-21 21:17:18
回复(0)
0
“读你”
确定受到攻击的时间范围,查找可疑日志。其中含有大量的攻击信息,如可疑IP, 具有特定的攻击特征,并且攻击者的web访问中还会出现SQL的漏洞注入,如and 1=1等字样,然后逆推,最终还原攻击过程。
发表于 2021-03-01 14:45:29
回复(0)
0
牛客935006236号
根据受攻击的时间查找可疑日志,根据可疑ip,攻击特征排查,如sql注入会出现一些and 1=1的字段,最终锁定目标,确认攻击手段,还原攻击过程。
发表于 2020-08-25 14:55:03
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
深信服
安全工程师
上传者:
小小
难度:
4条回答
74收藏
2599浏览
热门推荐
相关试题
硬币划分
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(29)
子串模糊匹配
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
深信服
评论
(82)
来自
深信服2019春招技术岗...
合并二叉树
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(7)
下面关于 Kotlin 中异常处理...
Kotlin
评论
(1)
在Verilog中,若用如下代码实...
Verilog
评论
(1)
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题