本帖最后由 wjcharles 于 2012-12-18 15:46 编辑
NIS2013
ips:
类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明,类别
2012/12/18 15:33:37,高,阻止了 dworddb.com 的入侵企图,已阻止,不需要操作,Web Attack: Malicious Java Download 14,不需要操作,不需要操作,"dworddb.com (91.201.215.173, 80)",dworddb.com/akThrY133st045q10eTsI0ta5x06e1A0I1tL0DpKo0ytTm109Aj0A3J704wvi0wSOS0BoCc0udb10sAqd/arAlSIS.jar,"SSHSS-PC (98.31, 2612)",91.201.215.173 (91.201.215.173),"TCP, www-http",
浏览器漏洞防护:
类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击者网址,类别
2012/12/18 15:34:03,高,阻止了一次入侵企图。,已阻止,不需要操作,Fake App Attack: Fake Scan Webpage 8,不需要操作,不需要操作,hxxp://dworddb.com/akThrY133st045q10eTsI0ta5x06e1A0I1tL0DpKo0ytTm109Aj0A3J704wvi0wSOS0BoCc0udb10sAqd/,
关闭ips的话,就浏览器漏洞防护拦截,java外联后进程被终止 |