当前位置:首页 >IT科技类资讯 >态势感知——服务器安全策略探索 正文

态势感知——服务器安全策略探索

来源:益强资讯优选   作者:人工智能   时间:2025-11-04 23:44:14
态势感知——服务器安全策略探索
复制"behavioral_reverse_shell": {        "query" : "SELECT DISTINCT(processes.pid),态势 processes.parent, processes.name, processes.path, processes.cmdline, processes.cwd, processes.root, processes.uid, processes.gid, processes.start_time, process_open_sockets.remote_address, process_open_sockets.remote_port, (SELECT cmdline FROM processes AS parent_cmdline WHERE pid=processes.parent) AS parent_cmdline FROM processes JOIN process_open_sockets USING (pid) LEFT OUTER JOIN process_open_files ON processes.pid = process_open_files.pid WHERE (name=sh OR name=bash) AND remote_address NOT IN (0.0.0.0, ::, ) AND remote_address NOT LIKE 10.% AND remote_address NOT LIKE 192.168.%;",        "interval" : 600,        "description" : "Find shell processes that have open sockets"     },  1.2.3.4.5.

标签:

责任编辑:域名