文章预览
来自公众号: 轩辕的编程宇宙 上周的某天早上,我刚到公司,旁边的小伙伴就神神秘秘地告诉我: “轩哥,你电脑是不是被种马了?” 我一听瞪大了眼睛,赶忙问什么情况。 “我在XXX上看到你的IP在大量请求公司其他人的电脑,有点像横向移动” 我脑子嗡了一下! 这里补充一下背景: 1、XXX是一款产品,用来分析网络通信流量中的网络攻击行为。 2、横向移动是网络攻击的一个术语,攻击者拿下一台主机后,一般会进一步探测目标主机所处的网络环境,然后尝试入侵同局域网中更多的主机,称之为横向移动。 我赶紧上XXX平台看了一下,果不其然,发现了我的IP和同网段的其他主机的7680端口都建立过连接,几乎把同网段的主机都连了一遍,而且就在发现的当下,仍然还在不断连接其他主机的7680端口。产品涉密,这里就不方便截图了。 那一刻,说
………………………………