深信服社区»版块 安全类 安全感知平台SIP 深信服安全感知平台中 报警信息疑惑?

深信服安全感知平台中 报警信息疑惑?

查看数: 5047 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-6-6 14:50

正文摘要:

某公司安全感知平台中报警信息疑惑? 告警信息中 存在针对MS_SQL服务器暴力破解攻击的口令暴力破解攻击(5114次/分钟) 但是只有一条日志, 问题是用户是尝试请求了一次, 还是在一分钟内尝试请求了500多次? ...

回复

新手589624 发表于 2021-1-21 08:34
坚持每天登录某公司论坛
kevinking 发表于 2019-6-15 10:16
肯定是1分钟尝试请求了5114次,这个首先你要确认目标服务器是一台还是多台,如果是一台服务器然后确认请求的客户端是同一个ip还是多个ip,如果是同一个ip请求了5114次,那肯定就是异常的攻击需要将其隔离然后查杀病毒检查一下。
水之蓝色 发表于 2019-6-8 22:10
暴力破解的原理就是穷举法,其基本思想是根据题目的部分条件确定答案的大致范围,并在此范围内对所有可能的情况逐一验证,直到全部情况验证完毕。若某个情况验证符合题目的全部条件,则为本问题的一个解,穷举法也称为枚举法。所以暴力破解也称暴力穷举,文雅一点叫暴力枚举。
哥丶珍藏版 发表于 2019-6-6 16:14
应该是一分钟请求了5000多次吧,
尝试一次怎么算暴力破解