evil4ngl3's recent timeline updates
evil4ngl3

evil4ngl3

V2EX member #114897, joined on 2015-05-03 16:41:21 +08:00
求推荐 Tomcat WebApp Manager?
问与答  •  evil4ngl3  •  Jan 17, 2018  •  Lastly replied by gleymonkey
2
Python 项目安全疑问?
Python  •  evil4ngl3  •  Sep 5, 2017  •  Lastly replied by silence12
14
[济南]信息安全服务实习生
酷工作  •  evil4ngl3  •  Aug 25, 2016  •  Lastly replied by evil4ngl3
9
evil4ngl3's recent replies
Jan 7, 2020
Replied to a topic by HTSdTt3WygdgQQGe 程序员 如何自己进行安全漏洞渗透测试
要检测是否存在漏洞可以使用 nessus,要加固可以参考安全基线指南。
Sep 30, 2019
Replied to a topic by soulzz 信息安全 wamp 被 windows 防火墙报毒
是一个 php 的 webshell 后门,可能有人上传了 webshell 文件,wamp 的 temp 目录是放缓存文件的吗?还是放上传的临时文件?
我可能也用了个假一加 5
链路聚合?
轮子哥说过,Python 是最好的两门语言。。。(逃。。
Jul 13, 2017
Replied to a topic by GPU PHP 中了一段疑似 PHP 木马。
但是你传的好像问题,保存成 PHP 解析报错了。
Jul 13, 2017
Replied to a topic by GPU PHP 中了一段疑似 PHP 木马。
应该是的,黑客采用 ASCII 码(129-255)之间的字符来加密,造成代码不可读。参考地址 http://www.cnblogs.com/LittleHann/p/3522990.html
https://www.srevilak.net/wiki/images/4/4f/Wordpress-p0wn.pdf
根据能够识别的关键字“ b3Jk ”、“ c3RybGVu ”等,google 到的。
Jul 10, 2017
Replied to a topic by hzlzh 程序员 大家怎么对抗这样的 DDoS 攻击?
@hzlzh 多提供一些 IP 地址,扫描一下开放端口,反黑回去,在肉鸡上找到 DDos 的工具,分析一下。
Jul 9, 2017
Replied to a topic by hzlzh 程序员 大家怎么对抗这样的 DDoS 攻击?
被 D,最害怕的是什么?是不知道会攻击多长时间,不知道下一波流量有多大,不知道是谁,什么目的,而且警察不立案。买高防,钱就是无底洞。
亲身经历峰值 30G 的 DDOS,放在腾讯云上,但是 IP 被运营商拉黑了。因为影响整个机房带宽了。。。。
Jul 9, 2017
Replied to a topic by hzlzh 程序员 大家怎么对抗这样的 DDoS 攻击?
如果只是这样的攻击,一般称"CC"攻击。你可以使用 ossec,根据日志的访问频率,或者自己写规则,把访问量大的 IP,拉到系统防火墙里。这样 apache 的压力就没了。但是如果还有网络层的攻击,如 SYN flood、udp flood、tcp 分片等等。那就看你的主机带宽和性能了。一般来说几台肉鸡多开 syn flood,就可以搞死一台性能不错的服务器。
ossec 有个坑,就是 iptables 的拉黑 IP 不能太多,不让 iptables 可能假死。所以你还要设置被拉黑 IP 的释放时间,根据实际情况自己调整。
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5469 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 09:14 · PVG 17:14 · LAX 02:14 · JFK 05:14
♥ Do have faith in what you're doing.