🌟想了解其它网安工具?看看这个:[网安工具] 网络安全工具管理 —— 工具仓库 · 管理手册

D盾防火墙D盾,D盾_防火墙,D盾_IIS防火墙,D盾_web查杀,IIS防火墙,webshell查杀,https://www.d99net.net/

0x01:D 盾 —— 工具简介

D 盾防火墙是一款专为 IIS 环境设计的服务器端主动防御型防火墙,通过内外结合的防护机制有效抵御入侵威胁,保障网站与服务器安全。同时,D 盾不仅限于服务器防护,还提供覆盖终端安全的综合解决方案,集成病毒查杀、实时监控、防火墙及反恶意软件等核心功能,形成多层次防御体系。

基于模块化架构与多环境适配能力,D 盾实现了终端防护与服务器安全的深度融合,成为兼顾高效性与灵活性的优选工具。其设计尤其注重高安全性场景需求,既能精准拦截针对服务器的复杂攻击,又能为终端用户提供轻量化的一体化防护,是网站运维和企业级数据保护的可靠屏障。

0x02:D 盾 —— 工具安装

D 盾 — 工具获取

  • 本地资源:Windows_Ddun_2.1.8_beta.zip

  • 在线资源:D盾防火墙

D 盾的安装十分简单,首先从笔者上面提供的链接中下载并解压工具至你想安装的目录中:

然后双击解压目录中的 “D_Safe_Manage.exe” 文件,即可运行,其运行后的界面如下:

如果你当前的机器是 IIS 网站环境,且你想要用 D 盾对你的网站进行一个防护。那么你就需要点击初始页面中的 “安装 【D 盾】保护”,进行安装(这里需要管理员权限)。

如果你的站点不是 IIS 网站环境,或者你不准备用 D 盾做防火墙,那么你就可以不用安装 D 盾,单纯的把它当作一个杀毒软件即可,笔者后面介绍的功能也主要是围绕查杀来讲的。

0x03:D 盾 —— 工具使用

0x0301:D 盾 · 应急响应 — WebShell 查杀

当我们的 Windows Web 服务器疑似被入侵后,可以先安装 D 盾,安装完成后,在 D 盾的 “主页” 中选择 “自定义扫描”:

然后它会自动跳转到查杀界面,此时点击 “选择目录”,选择你的 Web 根目录,它就会自动开始查杀:

0x0302:D 盾 · 应急响应 — 克隆 & 隐藏账户排查

D 盾另外一个特别常用的功能就是 “克隆账号检测”,关于渗透中的克隆与隐藏账号的创建可以参考下面这篇文章,里面介绍了攻击者创建克隆与影子账号的全流程:

参考资料 🚀:Windows 权限维持 —— 影子账户后门 - 克隆账户

D 盾的 “克隆账号检测” 在 “工具” 栏目中,点击 “克隆账号检测”,它就会列出当前系统中的所有账号,其中也包括攻击者的克隆 & 隐藏账号:

右击上面那个账号就会出现删除选项,排查起来还是十分 Easy 的。

0x0303:D 盾 · 实时监控 — 文件监控

笔者还有一个比较常用的就是文件监控模块了,配置好你想监控的目录,然后点击 “开始监控” D 盾就会实时监控你这个目录下文件的变化,如果局域网打攻防,就可以看别人有没有传 WebShell 了:

0x04:D 盾 —— 参考资料

实战参考 🚀:蓝队应急响应靶场 —— 知攻善防实验室 · 靶场笔记合集

D盾:网站安全防护与查杀工具详解-CSDN博客文章浏览阅读1.1w次,点赞6次,收藏50次。使用方法:如果是IIS网站环境,解压到相应的目录站点,点击【安装[D盾]保护】,如果不是IIS环境,可以当作web查杀软件使用。支持VBScript.Encode代码解密、base64代码解密、%**编码解密。检测是否有账号克隆,判断主机是否被入侵成功,如有克隆账户,应及时删除。安装保护后是绿色的图标,扫描全部网站,可以扫描网站也可以扫描目录。通过查看进程判断是否中病毒,如有可疑进程应当结束结束该进程。其他功能,可以自行点点看看。可查看是否释放可疑的端口。希望这篇文章能帮助到您!_d盾 https://blog.csdn.net/weixin_51325893/article/details/127075158

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/90328.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/90328.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/90328.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring AI 系列之二十二 - ImageModel

之前做个几个大模型的应用,都是使用Python语言,后来有一个项目使用了Java,并使用了Spring AI框架。随着Spring AI不断地完善,最近它发布了1.0正式版,意味着它已经能很好的作为企业级生产环境的使用。对于Java开发者来说…

Redis集群高可用与性能优化实战指南

Redis集群高可用与性能优化实战指南 一、业务场景描述 在大型分布式系统中,Redis不仅承担缓存职责,还常用于限流、排行榜、会话管理等高并发场景。随着访问量的激增和集群规模的扩展,如何保证Redis服务的高可用性与高性能,成为后端…

基于SpringBoot+Vue的高校特长互助系统(WebSocket实时聊天、协同过滤算法、ECharts图形化分析)

“ 🎈系统亮点:WebSocket实时聊天、协同过滤算法、ECharts图形化分析”01系统开发工具与环境搭建前后端分离架构项目架构:B/S架构运行环境:win10/win11、jdk17前端:技术:框架Vue.js;UI库&#x…

于纵横交错的矩阵间:二维数组与多维数据的默契和鸣

大家好啊,我是小象٩(๑ω๑)۶ 我的博客:Xiao Xiangζั͡ޓއއ 很高兴见到大家,希望能够和大家一起交流学习,共同进步。* 接着上节课的内容,这一节我们来学习二维数组,学习二维数组的概念和创建,明白二维数组的初始化,学会不完全初始化,完全初始化,按照行初始化的…

SHA-3算法详解

SHA-3(Secure Hash Algorithm 3)是美国国家标准与技术研究院(NIST)于 2015 年发布的新一代密码哈希算法标准,其核心基于比利时密码学家团队设计的Keccak 算法。SHA-3 的诞生旨在应对 SHA-1 和 SHA-2 系列算法可能面临的…

前端笔记:同源策略、跨域问题

只有前端才会有跨域问题后端不受限制 一、什么是“同源策略”(Same-Origin Policy) ✅ 定义: 浏览器的 同源策略 是一种 安全机制,限制一个源的 JavaScript 访问另一个源的资源,以防止恶意网站窃取用户敏感信息。 ✅ “…

java通过com进行pdf转换docx丢失

使用,通过com调用,发现pdf转换成docx后,没有看到docx输出到指定目录。直接说解决方案:关闭的保护模式即可,打开工具,编辑->首选项 找到安全性(增强),关闭启动时启用保护模式关闭后,docx正常输…

SQL基础⑫ | 视图篇

0 序言 本文将系统讲解数据库中视图的相关知识,包括视图的定义、作用、创建(单表、多表、基于视图创建)、查看、更新、修改与删除操作,以及视图的优缺点。 通过学习,你能够掌握视图的基本概念,理解何时及如…

移动云×华为昇腾:“大EP+PD分离”架构实现单卡吞吐量跨越式提升!

在面向下一代AI基础设施的关键技术攻关中,移动云与华为昇腾计算团队深度协同,实现了大模型推理引擎的架构级突破。双方基于昇腾AI基础软硬件平台,针对DeepSeek大模型完成了大规模专家并行(Expert Parallelism,简称“大…

配电自动化终端中电源模块的设计

配电自动化终端中电源模块的设计 引言 配电终端设备的可靠性和自动化程度,直接影响到整个配电自动化系统的可靠性和自动化水平。由于配电终端设备一般安装于户外或比较偏僻的地方,不可能有直流电源提供,因此,配电网终端设备的直流供电方式成为各配网自动化改造中必须要研究…

性能测试-groovy语言1

课程:B站大学 记录软件测试-性能测试学习历程、掌握前端性能测试、后端性能测试、服务端性能测试的你才是一个专业的软件测试工程师 Jmeter之Groovy语言Groovy简介为何性能测试中选择Groovywindows下载Groovy进入官网配置环境变量Groovy的数据类型groovy的保留字字符…

天邑TY1613_S905L3SB_安卓9-高安非-高安版-通刷-TTL线刷固件包

天邑TY1613_S905L3SB_安卓9-高安非-高安版-通刷-TTL线刷固件包刷机说明:本固件为TTL刷机方式,需要准备如下工具;电烙铁TTL线刷机优盘TTL接触点位于处理器左侧,从上往下数第二脚GND、3TXD、4RXD跑码工具-【工具大全】-putty跑码工具…

【硬件-笔试面试题】硬件/电子工程师,笔试面试题-7,(知识点:晶体管放大倍数计算)

目录 1、题目 2、解答 3、相关知识点 晶体管的电流分配关系 直流电流放大系数\(\overline{\beta}\) 交流电流放大系数\(\beta\) 晶体管的放大条件 总结 【硬件-笔试面试题】硬件/电子工程师,笔试面试题汇总版,持续更新学习,加油&…

力扣-152.乘积最大子数组

题目链接 152.乘积最大子数组 class Solution {public int maxProduct(int[] nums) {int[] dpMax new int[nums.length]; //包括nums[i]的乘积最大值int[] dpMin new int[nums.length]; //包括nums[i]的乘积最小值int res nums[0];dpMax[0] nums[0];dpMin[0] nums[0];fo…

HTTP/1.0、HTTP/1.1 和 HTTP/2.0 主要区别

一句话总结 HTTP/1.0: 短连接,每次请求都需要建立一个新的 TCP 连接,性能较差。HTTP/1.1: 长连接,默认开启 Keep-Alive,连接可复用,解决了 1.0 的大部分问题,是目前使用最广泛的版本。HTTP/2.0: 二进制、多…

Navicat 17.3 正式发布 | 现已支持达梦、金仓和 IvorySQL 数据库

🚀🚀🚀 Navicat 很高兴地宣布:Navicat 17.3 版本正式发布。此次更新包含多项突破性功能,包括新增对达梦、金仓和 IvorySQL 等数据库的支持,全面强化 AI 功能并新增阿里通义千问等 AI 大模型,同…

前端性能新纪元:Rust + WebAssembly 如何在浏览器中实现10倍性能提升(以视频处理为例)

前端性能新纪元:Rust WebAssembly 如何在浏览器中实现10倍性能提升(以视频处理为例) JavaScript,作为 Web 开发的基石,是动态的、灵活的,但在性能上,它也存在着天生的“软肋”。对于那些计算密…

Web前端:JavaScript find()函数内判断

🎯 find是什么?find() 是 JavaScript 数组(Array)提供的一个内置方法,用于在数组中查找第一个满足条件的元素。简单来说:它像侦探一样遍历数组,找到第一个符合条件的成员就返回它。⚙️ 核心作用…

MySQL详解三

MySQL详解三事务ACID特性原子性一致性隔离性持久性事务的隔离级别读未提交(Read Uncommitted)读已提交(Read Committed)可重复读(Repeatable Read)串行化(serializable)MVCC聚集索引的隐藏列read view锁全局…

ABQ-LLM:用于大语言模型的任意比特量化推理加速

温馨提示: 本篇文章已同步至"AI专题精讲" ABQ-LLM:用于大语言模型的任意比特量化推理加速 摘要 大语言模型(LLMs)在自然语言处理任务中取得了革命性的进展。然而,其实际应用受到巨大的内存与计算开销的限制…