邪修!如何在几千万条流量里抓webshell
演练时先问一句:你们公司现在跑着多少个加密业务?不是HTTPS,是body里套了一层私有加密算法、从外面看就是普通HTTP请求,webshell也最爱用的那种。有家公司的安全团队内部问过一轮,最后答案是:不知道,从来没统计过。有人猜20个,有人说30个。最后,他们用TDP新上线的加密通信业务梳理功能,得到了答案:137。又从11个无人认领的业务里,挖出了一个完全魔改的webshell。排查webshell,别全指望设备告警所以查清楚有多少加密业务有那么重要么?还真有,而且越来越重要。单纯依靠WAF、HIDS、RASP检测webshell,跟躺平没区别。在现如今的攻防对抗里,魔改、加密才是常态。...
Time:2026年09月04日 21:00:50 Read:167℃