[網安工具] 自動化威脅檢測工具 —— D 盾 · 使用手冊

🌟想了解其它網安工具?看看這個:[網安工具] 網絡安全工具管理 —— 工具倉庫 · 管理手冊

D盾防火墻D盾,D盾_防火墻,D盾_IIS防火墻,D盾_web查殺,IIS防火墻,webshell查殺,https://www.d99net.net/

0x01:D 盾 —— 工具簡介

D 盾防火墻是一款專為 IIS 環境設計的服務器端主動防御型防火墻,通過內外結合的防護機制有效抵御入侵威脅,保障網站與服務器安全。同時,D 盾不僅限于服務器防護,還提供覆蓋終端安全的綜合解決方案,集成病毒查殺、實時監控、防火墻及反惡意軟件等核心功能,形成多層次防御體系。

基于模塊化架構與多環境適配能力,D 盾實現了終端防護與服務器安全的深度融合,成為兼顧高效性與靈活性的優選工具。其設計尤其注重高安全性場景需求,既能精準攔截針對服務器的復雜攻擊,又能為終端用戶提供輕量化的一體化防護,是網站運維和企業級數據保護的可靠屏障。

0x02:D 盾 —— 工具安裝

D 盾 — 工具獲取

  • 本地資源:Windows_Ddun_2.1.8_beta.zip

  • 在線資源:D盾防火墻

D 盾的安裝十分簡單,首先從筆者上面提供的鏈接中下載并解壓工具至你想安裝的目錄中:

然后雙擊解壓目錄中的 “D_Safe_Manage.exe” 文件,即可運行,其運行后的界面如下:

如果你當前的機器是 IIS 網站環境,且你想要用 D 盾對你的網站進行一個防護。那么你就需要點擊初始頁面中的 “安裝 【D 盾】保護”,進行安裝(這里需要管理員權限)。

如果你的站點不是 IIS 網站環境,或者你不準備用 D 盾做防火墻,那么你就可以不用安裝 D 盾,單純的把它當作一個殺毒軟件即可,筆者后面介紹的功能也主要是圍繞查殺來講的。

0x03:D 盾 —— 工具使用

0x0301:D 盾 · 應急響應 — WebShell 查殺

當我們的 Windows Web 服務器疑似被入侵后,可以先安裝 D 盾,安裝完成后,在 D 盾的 “主頁” 中選擇 “自定義掃描”:

然后它會自動跳轉到查殺界面,此時點擊 “選擇目錄”,選擇你的 Web 根目錄,它就會自動開始查殺:

0x0302:D 盾 · 應急響應 — 克隆 & 隱藏賬戶排查

D 盾另外一個特別常用的功能就是 “克隆賬號檢測”,關于滲透中的克隆與隱藏賬號的創建可以參考下面這篇文章,里面介紹了攻擊者創建克隆與影子賬號的全流程:

參考資料 🚀:Windows 權限維持 —— 影子賬戶后門 - 克隆賬戶

D 盾的 “克隆賬號檢測” 在 “工具” 欄目中,點擊 “克隆賬號檢測”,它就會列出當前系統中的所有賬號,其中也包括攻擊者的克隆 & 隱藏賬號:

右擊上面那個賬號就會出現刪除選項,排查起來還是十分 Easy 的。

0x0303:D 盾 · 實時監控 — 文件監控

筆者還有一個比較常用的就是文件監控模塊了,配置好你想監控的目錄,然后點擊 “開始監控” D 盾就會實時監控你這個目錄下文件的變化,如果局域網打攻防,就可以看別人有沒有傳 WebShell 了:

0x04:D 盾 —— 參考資料

實戰參考 🚀:藍隊應急響應靶場 —— 知攻善防實驗室 · 靶場筆記合集

D盾:網站安全防護與查殺工具詳解-CSDN博客文章瀏覽閱讀1.1w次,點贊6次,收藏50次。使用方法:如果是IIS網站環境,解壓到相應的目錄站點,點擊【安裝[D盾]保護】,如果不是IIS環境,可以當作web查殺軟件使用。支持VBScript.Encode代碼解密、base64代碼解密、%**編碼解密。檢測是否有賬號克隆,判斷主機是否被入侵成功,如有克隆賬戶,應及時刪除。安裝保護后是綠色的圖標,掃描全部網站,可以掃描網站也可以掃描目錄。通過查看進程判斷是否中病毒,如有可疑進程應當結束結束該進程。其他功能,可以自行點點看看。可查看是否釋放可疑的端口。希望這篇文章能幫助到您!_d盾 https://blog.csdn.net/weixin_51325893/article/details/127075158

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/90328.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/90328.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/90328.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Spring AI 系列之二十二 - ImageModel

之前做個幾個大模型的應用,都是使用Python語言,后來有一個項目使用了Java,并使用了Spring AI框架。隨著Spring AI不斷地完善,最近它發布了1.0正式版,意味著它已經能很好的作為企業級生產環境的使用。對于Java開發者來說…

Redis集群高可用與性能優化實戰指南

Redis集群高可用與性能優化實戰指南 一、業務場景描述 在大型分布式系統中,Redis不僅承擔緩存職責,還常用于限流、排行榜、會話管理等高并發場景。隨著訪問量的激增和集群規模的擴展,如何保證Redis服務的高可用性與高性能,成為后端…

基于SpringBoot+Vue的高校特長互助系統(WebSocket實時聊天、協同過濾算法、ECharts圖形化分析)

“ 🎈系統亮點:WebSocket實時聊天、協同過濾算法、ECharts圖形化分析”01系統開發工具與環境搭建前后端分離架構項目架構:B/S架構運行環境:win10/win11、jdk17前端:技術:框架Vue.js;UI庫&#x…

于縱橫交錯的矩陣間:二維數組與多維數據的默契和鳴

大家好啊,我是小象?(?ω?)? 我的博客:Xiao Xiangζ????? 很高興見到大家,希望能夠和大家一起交流學習,共同進步。* 接著上節課的內容,這一節我們來學習二維數組,學習二維數組的概念和創建,明白二維數組的初始化,學會不完全初始化,完全初始化,按照行初始化的…

SHA-3算法詳解

SHA-3(Secure Hash Algorithm 3)是美國國家標準與技術研究院(NIST)于 2015 年發布的新一代密碼哈希算法標準,其核心基于比利時密碼學家團隊設計的Keccak 算法。SHA-3 的誕生旨在應對 SHA-1 和 SHA-2 系列算法可能面臨的…

前端筆記:同源策略、跨域問題

只有前端才會有跨域問題后端不受限制 一、什么是“同源策略”(Same-Origin Policy) ? 定義: 瀏覽器的 同源策略 是一種 安全機制,限制一個源的 JavaScript 訪問另一個源的資源,以防止惡意網站竊取用戶敏感信息。 ? “…

java通過com進行pdf轉換docx丟失

使用,通過com調用,發現pdf轉換成docx后,沒有看到docx輸出到指定目錄。直接說解決方案:關閉的保護模式即可,打開工具,編輯->首選項 找到安全性(增強),關閉啟動時啟用保護模式關閉后,docx正常輸…

SQL基礎? | 視圖篇

0 序言 本文將系統講解數據庫中視圖的相關知識,包括視圖的定義、作用、創建(單表、多表、基于視圖創建)、查看、更新、修改與刪除操作,以及視圖的優缺點。 通過學習,你能夠掌握視圖的基本概念,理解何時及如…

移動云×華為昇騰:“大EP+PD分離”架構實現單卡吞吐量跨越式提升!

在面向下一代AI基礎設施的關鍵技術攻關中,移動云與華為昇騰計算團隊深度協同,實現了大模型推理引擎的架構級突破。雙方基于昇騰AI基礎軟硬件平臺,針對DeepSeek大模型完成了大規模專家并行(Expert Parallelism,簡稱“大…

配電自動化終端中電源模塊的設計

配電自動化終端中電源模塊的設計 引言 配電終端設備的可靠性和自動化程度,直接影響到整個配電自動化系統的可靠性和自動化水平。由于配電終端設備一般安裝于戶外或比較偏僻的地方,不可能有直流電源提供,因此,配電網終端設備的直流供電方式成為各配網自動化改造中必須要研究…

性能測試-groovy語言1

課程:B站大學 記錄軟件測試-性能測試學習歷程、掌握前端性能測試、后端性能測試、服務端性能測試的你才是一個專業的軟件測試工程師 Jmeter之Groovy語言Groovy簡介為何性能測試中選擇Groovywindows下載Groovy進入官網配置環境變量Groovy的數據類型groovy的保留字字符…

天邑TY1613_S905L3SB_安卓9-高安非-高安版-通刷-TTL線刷固件包

天邑TY1613_S905L3SB_安卓9-高安非-高安版-通刷-TTL線刷固件包刷機說明:本固件為TTL刷機方式,需要準備如下工具;電烙鐵TTL線刷機優盤TTL接觸點位于處理器左側,從上往下數第二腳GND、3TXD、4RXD跑碼工具-【工具大全】-putty跑碼工具…

【硬件-筆試面試題】硬件/電子工程師,筆試面試題-7,(知識點:晶體管放大倍數計算)

目錄 1、題目 2、解答 3、相關知識點 晶體管的電流分配關系 直流電流放大系數\(\overline{\beta}\) 交流電流放大系數\(\beta\) 晶體管的放大條件 總結 【硬件-筆試面試題】硬件/電子工程師,筆試面試題匯總版,持續更新學習,加油&…

力扣-152.乘積最大子數組

題目鏈接 152.乘積最大子數組 class Solution {public int maxProduct(int[] nums) {int[] dpMax new int[nums.length]; //包括nums[i]的乘積最大值int[] dpMin new int[nums.length]; //包括nums[i]的乘積最小值int res nums[0];dpMax[0] nums[0];dpMin[0] nums[0];fo…

HTTP/1.0、HTTP/1.1 和 HTTP/2.0 主要區別

一句話總結 HTTP/1.0: 短連接,每次請求都需要建立一個新的 TCP 連接,性能較差。HTTP/1.1: 長連接,默認開啟 Keep-Alive,連接可復用,解決了 1.0 的大部分問題,是目前使用最廣泛的版本。HTTP/2.0: 二進制、多…

Navicat 17.3 正式發布 | 現已支持達夢、金倉和 IvorySQL 數據庫

🚀🚀🚀 Navicat 很高興地宣布:Navicat 17.3 版本正式發布。此次更新包含多項突破性功能,包括新增對達夢、金倉和 IvorySQL 等數據庫的支持,全面強化 AI 功能并新增阿里通義千問等 AI 大模型,同…

前端性能新紀元:Rust + WebAssembly 如何在瀏覽器中實現10倍性能提升(以視頻處理為例)

前端性能新紀元:Rust WebAssembly 如何在瀏覽器中實現10倍性能提升(以視頻處理為例) JavaScript,作為 Web 開發的基石,是動態的、靈活的,但在性能上,它也存在著天生的“軟肋”。對于那些計算密…

Web前端:JavaScript find()函數內判斷

🎯 find是什么?find() 是 JavaScript 數組(Array)提供的一個內置方法,用于在數組中查找第一個滿足條件的元素。簡單來說:它像偵探一樣遍歷數組,找到第一個符合條件的成員就返回它。?? 核心作用…

MySQL詳解三

MySQL詳解三事務ACID特性原子性一致性隔離性持久性事務的隔離級別讀未提交(Read Uncommitted)讀已提交(Read Committed)可重復讀(Repeatable Read)串行化(serializable)MVCC聚集索引的隱藏列read view鎖全局…

ABQ-LLM:用于大語言模型的任意比特量化推理加速

溫馨提示: 本篇文章已同步至"AI專題精講" ABQ-LLM:用于大語言模型的任意比特量化推理加速 摘要 大語言模型(LLMs)在自然語言處理任務中取得了革命性的進展。然而,其實際應用受到巨大的內存與計算開銷的限制…