xss-атака произошла в нашем веб-приложении, размещенном в Azure. Как узнать IP-адрес машины злоумышленника?

Наше веб-приложение сегодня подверглось атаке XSS, и я работаю в группе мониторинга. Мой клиент хочет подтвердить IP-адрес злоумышленника. Как узнать IP-адрес атакующей машины.

1 ответ

Решение

Ищите журналы доступа. Что-то вроде журналов доступа apache. После того, как вы определили запрос, возьмите соответствующий IP-адрес.

Помните и проверьте следующее:

  1. Что IP-адрес внешний, а не, например, вашего балансировщика нагрузки.
  2. Если IP принадлежит вашему балансировщику нагрузки, проверьте журналы на балансировщике журналов или проверьте значение заголовка X-Forwarded-For.
  3. Скорее всего, IP-адрес вообще не поможет, потому что, если злоумышленник не был глуп, он сам использовал TOR или прокси, чтобы скрыть свой настоящий IP-адрес. Все, что вы получите, это IP-адрес выходного узла TOR или прокси-адрес.
Другие вопросы по тегам