#干货满满#谈SIP-Logger配置数据源
  

adds 1556

{{ttag.title}}
本帖最后由 adds 于 2022-6-27 21:59 编辑

        要求转账、掏钱、要验证码的一律为诈骗!
      

    1、渗透测试之信息获取
    继续我的伟大事业。
    1.1   通过暴力破解我们登录到了网站的后台,那么如何获取服务器的配置信息?
    将phpinfo写入txt文档。
   
    重命名文件为.jpg。
    将文件上传到服务器。
   
     使用burp截断,更改文件后缀。
     
     上传成功:
      
     访问文件路径:
      


      2、配置SIP-Logger
      部署简单,配置好管理口和镜像口,策略默认开启的。看下如何做日志收集。
      2.1  AC接入
      
      2.2  EDR接入
      
      2.3  NIPS接入
     
     2.4  NTA接入
     


     2.5  SIP-Logger对接
     在数据源对接里进行配置添加数据源。
     
     如果状态显示异常,有可能是设备还没有产生相应的数据,没有进行发送。

      3、注意
      3.1   开启ssh服务
      未开启:
      
      开启:
      
       3.2   root用户登录
       未开启root直接登录:
      
       修改配置文件:
       vi /etc/ssh/sshd_config
      
       将PermitRootLogin修改为yes
      
      重启ssh服务
      
     3.3  修改php的解析配置
     限制asp等语言的解析动作,通过修改httpd.conf来实现。
     
    重启生效。
     3.4  查看windows用户信息
     lusrmgr.msc
     
   3.5  文件包含
    在开发中,开发人员会将一些重复使用的代码函数汇总放到单个文件中,需要使用某个函数时直接调用此文件。这个调用过程称为文件包含。为了使代码更灵活,将被包含的文件设置为变量用来进行动态调用。这就导致客户端可以调用一个恶意文件,造成文件包含漏洞。文件包含漏洞在php中居多。造成执行任意代码、包含恶意文件控制网站、敏感文件读取等危害。
   apache的配置文件在路径/etc/httpd/conf/httpd.conf中,httpd.conf文件就是apache的主要配置文件,里面几乎包含了所有的配置
      
   3.6  防火墙规则库
   在云智模块过期后,在安全规则库里就没有相关的库信息了。
   
  当云智模块的序列号恢复正常后,安全规则库里的相关模块就出现了。
   

   3.7   网闸
   网闸通过manage口使用https://10.251.251.11进行登录。
   账号采用三权分立,系统管理员sysuser、安全管理员secuser、安全审计员seclog。
   深信服网闸是边界安全隔离设备,连接两个网络,两网通信的唯一关卡。
   主要用来觖决不同安全域之间的数据交换问题,如数据库同步、文件传输、跨域访问等。
   采用Socket代理机制,管理对象为会话,数据包有去有回,往返即为会话,与防火墙包过滤工作机制不同。
   白名单工作机制,策略中需要明确允许,数据才可通过深信服网闸访问,除此之外的信息,无论是有害还是无害,全部会被丢弃。
   三种工作模式:代理、路由、透明。
   

打赏鼓励作者,期待更多好文!

打赏
15人已打赏

阿勒泰 发表于 2022-6-28 08:57
  
整挺好,一句话木马就这么防住了。

感谢分享,有助于工作,学习了!!!
韩_鹏 发表于 2022-6-29 09:00
  
感谢分享                                                                                 
angelccn 发表于 2022-6-29 09:27
  
感谢分享,打卡学习
sangfor_1126 发表于 2022-6-29 09:54
  

感谢分享,有助于工作,学习了!!!
听雷 发表于 2022-6-29 10:08
  
感谢分享,学习一下~
网络小菜鸡 发表于 2022-6-29 10:26
  
感谢分享,每日学习打卡
新手780102 发表于 2022-6-29 11:27
  

感谢分享,有助于工作,学习了!!!
新手741261 发表于 2022-6-29 11:34
  
感谢分享,有助于工作,学习了!!!
新手031815 发表于 2022-6-29 11:39
  
感谢分享,有助于工作,学习了!!!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
功能体验
产品连连看
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人