架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 21595|回复: 20

windows下powershell找出攻击者IP

[复制链接]
发表于 2016-12-22 16:04:10 | 显示全部楼层 |阅读模式
在linux下面,我们可以用下面的命令,来查找出连接我们服务器80端口的ip,并且降序排列:



QQ截图20161222155841.jpg

我们可以看到所有ip的连接,并找出恶意的ip,也就是攻击者,但是,在windows下面如何实现呢??

知道windows下面有powershell,我想应该和linux下面的shell差不多吧。。。

之前,没有学过powershell,也没有学过linux,都是现学现用,

代码写的可能不好,请大家不要见怪。。。。。还请大家多体谅。

QQ截图20161222160121.jpg

我们可以利用powershell来查找连接我们80端口的ip,并降序排列,从而找出攻击者。。。

代码如下:



$_.Count -ge 2是查找连接数大于等于2的,建议大家设置成50吧,根据自己的实际情况来吧。

阿里云的WINDOWS2008日志事件不知道为什么全部要晚8小时

附上大神的一个脚本,是来读取iis日志,然后封ip的,比我写的好多了。


脚本下载:

游客,如果您要查看本帖隐藏内容请回复





上一篇:PowerShell中的百分号"%"和问号"?"
下一篇:php高级程序员架构师面试题
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2016-12-22 16:30:29 | 显示全部楼层
也附上自己写的懒代码吧



码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2020-3-20 15:47:56 | 显示全部楼层
1大师傅打发打发士大夫大师傅第三方
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2021-8-3 15:16:05 | 显示全部楼层
代码无法查看,是要回复才能看吗?
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2016-12-23 09:58:22 | 显示全部楼层
好玩,非常有意思
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2016-12-25 11:29:54 | 显示全部楼层
楼主辛苦了
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-4-30 12:17:12 | 显示全部楼层
这脚本不是我写的吗。。。。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-5-11 08:53:25 | 显示全部楼层
这个很实用。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-10-4 22:16:18 | 显示全部楼层
拜读一下,需要需要
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-11-7 21:20:22 | 显示全部楼层
谢谢大牛分享
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-18 15:42:01 | 显示全部楼层
好玩,非常有意思
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-18 15:46:43 | 显示全部楼层
感谢楼主分享!!!!
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-23 18:13

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表