安全文章 在Windows日志里发现入侵痕迹 有小伙伴问:Windows系统日志分析大多都只是对恶意登录事件进行分析的案例,可以通过系统日志找到其他入侵痕迹吗?答案肯定是可以的,当攻击者获取webshell后,会通过各种方式来执行系统命令。所有的... 12月14日 53 views 发表评论 阅读全文
安全文章 攻击取证之日志分析(二) 之前为大家介绍了攻击取证之日志分析(一)中的Web日志分析,现在将给大家带来系统的日志分析。众所周知,操作系统有很多,但是市面上一般比较主流的操作系统有Windows、Linux以及Mac。其中比较常... 11月16日 67 views 发表评论 阅读全文
安全文章 Windows 入侵痕迹清理技巧 为避免入侵行为被发现,攻击者总是会通过各种方式来隐藏自己,比如:隐藏自己的真实IP、清除系统日志、删除上传的工具、隐藏后门文件、擦除入侵过程中所产生的痕迹等。01、Windows日志清除windows... 09月09日 94 views 发表评论 阅读全文
颓废's Blog 渗透入侵后日志痕迹清理 一:开始 – 程序 – 管理工具 – 计算机管理 – 系统工具 -事件查看器,然后清除日志。 二: Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志... 05月19日 331 views 发表评论 阅读全文