THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT
➤ Gửi thông báo lỗi ⚠️ Báo cáo tài liệu vi phạmNội dung chi tiết: THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT
THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT
BAN Cơ YẼƯ CHÍNH PHỦHỌC VIỆN KỶ THUẬT MẬT MÃTHU THẬP VÀ PHÂN TÍCH THÔNG TIN AN TOÀN MẠNGScenario #1 -APTSinh viên thực hiện: Lê Dương Hùng -AT140121Gi THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT iáng viên : Lại Minh TuânKhoa An toàn thông tinHà Nội,2021MỤC LỤCKịch bản 1: Reconnaissance•1.1.Finding the IP Scanning Your Web Server (Part 1 of 2)'r Câu hỏi:What is the likely IP address of someone from the POlsOnlvy group scanning imreallynotbatnian.com for web application vulnerabilities?( Địa THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT chi IP của một người nào đó từ nhóm POlsOnlvy dang quét imreallynotbatman.com đế tìm lõ hổng lìng dụng web là gì?)1.1.1.Xác định các loại nguồn liên kTHU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT
ết với giá trị tìm kiếm- Sử dụng câu lệnh truy vãn :index=botsvl imreallynotbatman.com I stats count by sourcetype eventstats sum(count) as perc eval BAN Cơ YẼƯ CHÍNH PHỦHỌC VIỆN KỶ THUẬT MẬT MÃTHU THẬP VÀ PHÂN TÍCH THÔNG TIN AN TOÀN MẠNGScenario #1 -APTSinh viên thực hiện: Lê Dương Hùng -AT140121Gi THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT g perc và sâp xếp thứ tự cho trường count:index=botsvl imreallynotbatman.com I stats count by sourcetype eventstats*evalfields -sortasKết quá: Thu được 4 nguôn là : suricata, streani:http, fgt_unn, iis1.1.2.Tìm địa chì IP của nguồn liên kết- Sử dụng câu lệnh truy vấn :index=botsvl imreallynotbatman. THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT com I stats count by SIC I eventstats sum(count) as perc I eval percentage=round(count*100/perc,2)Đê truy cập vào trường src đẽ tìm ra các địa chi IPTHU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT
của nguồn liên kết với imreallynotbatman.com- Tiến hành loại bỏ trường perc và sắp xếp thử tự cho trường count:index=botsvl imreallynotbatman.com I stBAN Cơ YẼƯ CHÍNH PHỦHỌC VIỆN KỶ THUẬT MẬT MÃTHU THẬP VÀ PHÂN TÍCH THÔNG TIN AN TOÀN MẠNGScenario #1 -APTSinh viên thực hiện: Lê Dương Hùng -AT140121Gi THU THẬP và PHÂN TÍCH THÔNG TIN AN TOÀN MẠNG scenario 1 APT IP cùa nguồn liên kêt là 40.80.148.42,192.168.250.70, 23.22.63.114BAN Cơ YẼƯ CHÍNH PHỦHỌC VIỆN KỶ THUẬT MẬT MÃTHU THẬP VÀ PHÂN TÍCH THÔNG TIN AN TOÀN MẠNGScenario #1 -APTSinh viên thực hiện: Lê Dương Hùng -AT140121GiGọi ngay
Chat zalo
Facebook