IT科技类资讯

态势感知——服务器安全策略探索

字号+作者:益华科技来源:IT科技2025-11-05 08:21:53我要评论(0)

复制"behavioral_reverse_shell":{ "query":"SELECTDISTINCT(processes.pid),processes.parent,pr

态势感知——服务器安全策略探索
复制"behavioral_reverse_shell": {        "query" : "SELECT DISTINCT(processes.pid),态势 processes.parent, processes.name, processes.path, processes.cmdline, processes.cwd, processes.root, processes.uid, processes.gid, processes.start_time, process_open_sockets.remote_address, process_open_sockets.remote_port, (SELECT cmdline FROM processes AS parent_cmdline WHERE pid=processes.parent) AS parent_cmdline FROM processes JOIN process_open_sockets USING (pid) LEFT OUTER JOIN process_open_files ON processes.pid = process_open_files.pid WHERE (name=sh OR name=bash) AND remote_address NOT IN (0.0.0.0, ::, ) AND remote_address NOT LIKE 10.% AND remote_address NOT LIKE 192.168.%;",        "interval" : 600,        "description" : "Find shell processes that have open sockets"     },  1.2.3.4.5.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 轻松掌握Windows10操作——以电脑ws10使用教程为主题(逐步学习ws10操作,提高电脑使用效率)

    轻松掌握Windows10操作——以电脑ws10使用教程为主题(逐步学习ws10操作,提高电脑使用效率)

    2025-11-05 07:41

  • 学习Python装饰器,这一篇文章就够了!看完你就会了

    学习Python装饰器,这一篇文章就够了!看完你就会了

    2025-11-05 07:25

  • Linux下的十大网络命令,你熟悉吗?

    Linux下的十大网络命令,你熟悉吗?

    2025-11-05 06:28

  • 如何使用CGI脚本生成网页

    如何使用CGI脚本生成网页

    2025-11-05 05:35

网友点评