查询某些 ip 时会给出威胁提示,请问这些数据从哪里来的?
1
SharkIng 2017 年 8 月 26 日 https://www.abusix.com
类似这个就有,这样的数据库收费的比较多,免费的也有一些,Google 一搜一大堆的 |
2
SlipStupig 2017 年 8 月 26 日
全球部署 honeypot,然后检查一些行为,然后入库
|
4
onion83 2017 年 8 月 26 日 |
5
jiyulin 2017 年 8 月 26 日 via Android
如果安全产品开放数据的话,可以用这些
比如阿里云天天提示我有公里,而且日志里可以读取攻击 ip |
6
t6attack 2017 年 8 月 27 日
你自己在家里就能获取到一些。宽带有公网 IP,然后监听 1433、445 等端口,把给你发数据的 IP 记下来就可以了。
服务器可以获取更多。 |
7
t6attack 2017 年 8 月 27 日
最简单的姿势,在家里,把 DMZ 打开,或者把端口映射做好。然后:
nc.exe -vv -L -p 1433>F:\1433log.log 一天下来,就能捕获一堆攻击数据。 |
8
ihacku 2017 年 8 月 29 日
|