2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

  • A+
所属分类:安全闲碎
2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿
2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

4月17日,护网第10天,倒计时第5天,天气:阳光刺眼。

夜班后睡了一天,满血复活去上班(接锅”)。

HW“接锅”日常:上一班留下啥又让我“背锅 、监测组依然不分析直接“甩锅、业务生产环境做测试“捅锅”、微软补丁冷不丁的“爆


今日总体情况,误报越来越少,被封的IP越来越多,集群下线、被停的机器越来越多。瞄了一眼安全狗数据,截止17日14:00,威胁总数2104563次。




划重点


▶有告警,我不报,哎,就是玩

▶HVV经验小结有告警,我不报,哎,就是玩儿

▶蜜罐———哎,就是玩儿

▶抽签打金融3倍积分

▶微步情报局“危险IP”


一 有告警,我不报,哎,就是玩儿






2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿


2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿


二   HVV经验小结   






2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

看流量!

停应用!

关机断电拔网线!

看你还攻IP!




三  蜜罐———哎,就是玩儿





明知道是蜜罐,我也继续往里干,


明知道蓝队盯着我,我还让他们看着干,


哎,就是玩儿。




四  抽签打金融3倍积分






2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿



五 微步情报局“危险IP”





2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

上面这些IP遇到,不要犹豫,直接封。





优质公众号推荐




往期精彩回顾


▶2021护网日记(十)-4/16 HW的夜太长

▶2021护网日记(九)-4/15 带你走进真实的2021护网现场

▶2021护网日记(八)-4/14 “主机不出网,任你0day也枉然”

▶2021护网日记(七)-4/13 HW漫漫,看好革命的本钱?

▶2021护网日记(六)-4/12 InScan是个阴谋么?

▶2021护网日记(五)-4/11 今天的HW报告怎么写?

2021护网日记(四)- 护网第三天,你要的段子这里有

2021护网日记(三)-护网工程如何解决误报、提高沟通效率问题

2021HVV段子-夜班值守加点“料”

▶2021护网日记(二)-活捉“韩毅”

▶2021护网日记(一)-护网前一天最后一次演练

▶2021护网来了,关于合同,你需要知道的6点知识

▶2021护网来了,关于薪酬,你需要知道的6点知识

▶2021护网各厂商面试题汇总(3.24版,持续更新。。

2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿


长按-识别-关注

2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

Hacking黑白红

一个专注信息安全技术的学习平台

2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

点分享

2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

点收藏

2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

点点赞

2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

点在看

本文始发于微信公众号(Hacking黑白红):2021护网日记(十一)- 4/17 有告警,我不报,哎 ,就是玩儿

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: