反彈shell告警白名單列表查詢
更新時間 2025-01-16 10:31:28
最近更新時間: 2025-01-16 10:31:28
分享文章
接口功能介紹
反彈shell白名單為用戶添加為白名單的agent監聽的反彈shell事件名單,以agentGuid、連接進程、連接命令行、連接端口、連接ip為維度,加白后的相同反彈shell告警事件不再產生告警事件。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
POST /v1/reverseShell/white/list
路徑參數
無
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| queryParam | 是 | Object | 查詢參數 | 查詢參數 | queryParam |
表 queryParam
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| likeQueryType | 否 | Integer | 模糊查詢類型 1-服務器名稱 2-服務器ip 3-連接進程 4-目標主機端口 |
1 | |
| likeQueryParam | 否 | String | 模糊查詢參數 | custName | |
| currentPage | 是 | Integer | 當前頁碼 大于0 | 1 | |
| pageSize | 是 | Integer | 每頁數量 大于0小于等于500 | 10 |
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| code | String | 返回碼,取值范圍: 0:成功 -1:失敗 -3:用戶未簽署協議,安全衛士系統無法正常使用 -4:鑒權錯誤 -5:用戶沒有付費版配額,功能不可用 |
0 | |
| message | String | 返回信息 | 成功 | |
| data | Array of Objects | 返回對象 | map |
表 map
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| id | Integer | 白名單id | 1 | |
| publicIp | String | 公網ip | 10.1.1.1 | |
| privateIp | String | 私網ip | 102.1.1.1 | |
| connectProcess | String | 連接進程 | bash | |
| connectProcessCmd | String | 連接進程命令行 | bash | |
| destIp | String | 目標主機 | 100.1.1.1 | |
| destPort | String | 目標端口 | 55 | |
| timestamp | String | 發現時間 | 2023-10-10 00:00:00 | |
| createTime | String | 添加時間 | 2023-10-10 01:00:00 | |
| status | Integer | 狀態 0-未刪除 1-刪除 2-已加白 |
1 |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
{"alertType": "reverseShell","queryParam": {"likeQueryType": 1,"likeQueryParam": "EXT","currentPage": 1,"pageSize": 10}}
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj": {"total": "100","list": [{"id": "asasaid","publicIp": "10.2.2.2","privateIp": "10.3.3.3","connectProcess": "cmd.exe","connectProcessCmd": "cmd.exe 100","destIp": "10.1.1.1","destPort": "80","happenTime": "2023-08-06 12:00:00","createTime": "2023-08-06 14:00:00","status": 0}],"pageNum": 1,"pageSize": 10}}
狀態碼
請參考
錯誤碼
請參考