在線靶場-墨者-電子數據取證1星-日誌文件分析溯源(連接WebShell的IP地址)

webshell的連接一般都是POST所以我們要留意POST的請求,發現大多的POST都是POST /home/index/getSys Messages.html HTTP/1.1" 200 56這一種。 然後尋找不同的POST:「POST /uploads/upload/xiaoma.php HTTP/1.1」 200 492。而且這一句話中蘊含了uploads和xiaoma這個關鍵字,證明這
相關文章
相關標籤/搜索