还原攻击链:从探测到暴库,SQL注入全流程解析

本文是《Web攻击流量分析》系列的第二篇文章,上篇文章让安全处置更高效的“数据流分析”,助你洞察攻击流量交互向大家介绍了科来CSNA系统中,针对网络攻击流量的数据流分析研判方法。本文继续上篇文章的话题,继续和大家探讨关于Web攻击流量中常见的SQL注入攻击流量分析研判方法。

共享的桥梁:FTP的原理与分析技巧

前面我们已经讲解了像HTTP、DNS等常见应用层协议,今天我们再一起来认识一个可以称之为“活化石”的应用层协议——FTP。1969年ARPANET诞生,仅2年后FTP就出现了。当初的很多协议逐步退出了历史舞台,FTP却直到今天都还活跃于企业的办公网络中。那到底是什么样的魔力让FTP协议经久不衰呢?接下来我们就从流量视角,一起深入学习FTP协议。 

如何妙用“IP地址查询”功能,高效定位异常

IT人员在日常工作中,经常会需要查询IP地址的服务提供商、国家或地区归属、物理位置等。日常业务性能管理和运维中就可以通过IP地址所在的服务提供商或物理位置来有依据的做出业务性能问题诊断。比如科来用户之前遇到过的大批用户访问业务性能下降,后经故障客户端IP地址统计分析,发现都是来自同一服务提供商接入网络的。