IIS日誌分析練習

找到一個被掛六合彩的站點取日誌進行分析。 分析過程: 用D盾掃描整個站點的存在的可疑文件,然後再日誌中對可疑文件進行回溯。 kindeditor文件目錄下的後門第一次被訪問到是   202.131.82.144  ,最終這個IP發現之前的操作時在get請求其他後門文件,http響應碼均爲404  只有/kindeditor/attached/file/20141225/comnus.asp響應爲2
相關文章
相關標籤/搜索