反彈shell告警事件列表查詢
更新時間 2025-01-16 10:31:29
最近更新時間: 2025-01-16 10:31:29
分享文章
接口功能介紹
反彈shell產生告警事件后,用戶可以對已經產生的告警事件進行查詢。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
POST /v1/reverseShell/event/list
路徑參數
無
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| queryParam | 是 | Object | 查詢參數 | 查詢參數 | map |
表 map
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| likeQueryType | 否 | String | 模糊查詢類型 1-服務器名稱 2-服務器ip 3-連接進程 4-目標主機端口 |
1 | |
| likeQueryParam | 否 | String | 模糊查詢參數 | 192 | |
| currentPage | 是 | Integer | 當前頁碼 大于0 | 1 | |
| pageSize | 是 | Integer | 每頁數量 大于0小于等于500 | 100 | |
| timeType | 否 | String | 時間類型 LAST_ONE_WEEK最近1周 LAST_ONE_MONTH最近一月 LAST_THREE_MONTH最近三月 LAST_WEEK最近幾周結合timeRange使用 LAST_MONTH最近幾月結合timeRange使用 |
LAST_MONTH | |
| timeRange | 否 | String | 時間范圍,timeType為/LAST_WEEK、LAST_MONTH 必填 | 1 | |
| status | 否 | Integer | 狀態 0-未刪除 1-已刪除 2-已加白 |
1 |
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| statusCode | String | 狀態碼 200-成功 | ||
| error | String | 返回碼 CTCSSCN_000000:成功 CTCSSCN_000001:失敗 CTCSSCN_000003:用戶未簽署協議,安全衛士系統無法正常使用 CTCSSCN_000004:鑒權錯誤 CTCSSCN_000005:用戶沒有付費版配額,功能不可用 |
CTCSSCN_000000 | |
| message | String | 返回信息 | 成功 | |
| returnObj | Object | 返回對象 | data |
表 data
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| total | Long | 總行數 | 10 | |
| pageNum | Integer | 當前頁碼 | 1 | |
| pageSize | Integer | 每頁數量 | 10 | |
| list | Array of Objects | ReverveShellEventDto | ReverveShellEventDto |
表 ReverveShellEventDto
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| id | String | 告警事件id | RES2023101001000100 | |
| status | Integer | 狀態 0-未刪除 1-已刪除 2-已加白 |
0 | |
| connectProcess | String | 連接進程 | bash | |
| connectProcessCmd | String | 連接進程命令行 | bash -i | |
| destIp | String | 目標主機 | 10.10.10,1 | |
| destPort | String | 目標端口 | 26 | |
| publicIp | String | 服務器公網ip | 10.10.10.2 | |
| privateIp | String | 服務器私網主ip | 10.10.10.2 | |
| agentGuid | String | 服務器唯一標識agentGuid | AAAA-BBB-CCCC-DDD | |
| custName | String | 服務器名稱 | cust | |
| timestamp | String | 發現時間,yyyy-mm-dd HH:mm:ss | 2023-10-10 00:00:00 | |
| riskLevel | String | 安全等級 1-低危 2-中危 3-高危 |
3 |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
{"alertType": "reverseShell","queryParam": {"timeType": "LAST_ONE_WEEK","timeRange": 1,"likeQueryType": 1,"likeQueryParam": "10.21","status": 0,"riskLevel": 1,"currentPage": 1,"pageSize": 10,}}
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj": {"total": "100","list": [{"id": "eventidxxxxx","status": 0,"connectProcess": "cmd.exe","connectProcessCmd": "cmd.exe xxxx","destIpPort": "10.0.1.1:80","destIp": "10.0.1.1","destPort": "80","publicIp": "10.2.2.2","privateIp": "10.3.3.3","agentGuid": "aasaaaaasa","custName": "et-12222","timestamp": "2023-08-06 12:00:00","riskLevel": 1}],"pageNum": 1,"pageSize": 10,"size": 0,"startRow": 0,"endRow": 0,"pages": 10,"prePage": 0,"nextPage": 0,"isFirstPage": false,"isLastPage": false,"hasPreviousPage": false,"hasNextPage": false,"navigatePages": 0,"navigatepageNums": null,"navigateFirstPage": 0,"navigateLastPage": 0}}
狀態碼
請參考
錯誤碼
請參考