应急响应各个场景常用命令(附应急响应工具包)

admin 2023年6月13日11:31:18评论28 views字数 843阅读2分48秒阅读模式

免责声明

由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!

0x01 前言

马上要到HW季了,收集了一些应急响应中各个场景中常见的命令,由于公众号中没有大纲,看的比较杂乱,所以保存至md格式,方便进行查阅,文末下载即可

应急响应各个场景常用命令(附应急响应工具包)

总结了下应急响应中入侵排查时常用的命令和Linux/Windows日志分析以及Linux/Windows权限维持破除隐藏以及后门清除

0x02 应急响应工具包

此外收集了一些应急响应中常用到的工具

应急响应各个场景常用命令(附应急响应工具包)

工具清单在README.md中

应急响应各个场景常用命令(附应急响应工具包)

Linux应急响应

应急响应各个场景常用命令(附应急响应工具包)

Windows应急响应

应急响应各个场景常用命令(附应急响应工具包)

环境信息收集

应急响应各个场景常用命令(附应急响应工具包)

急救火箭包

应急响应各个场景常用命令(附应急响应工具包)

勒索病毒解密

应急响应各个场景常用命令(附应急响应工具包)

附上一些解密勒索病毒的在线网站

腾讯勒索病毒搜索引擎:https://guanjia.qq.com/pr/ls/VenusEye勒索病毒搜索引擎:https://lesuo.venuseye.com.cn/奇安信勒索病毒搜索引擎:https://lesuobingdu.qianxin.com深信服勒索病毒搜索引擎:https://edr.sangfor.com.cn/#腾讯哈勃勒索软件专杀工具:https://habo.qq.com/tool/index瑞星解密工具下载:http://it.rising.com.cn/fanglesuo/index.htmlnomoreransom勒索软件解密工具集:https://www.nomoreransom.org/zh/index.html卡巴斯基免费勒索解密器:https://noransom.kaspersky.com/

内存马查杀

应急响应各个场景常用命令(附应急响应工具包)

溯源反制

应急响应各个场景常用命令(附应急响应工具包)

以及应急响应笔记

应急响应各个场景常用命令(附应急响应工具包)

下载链接

链接:https://pan.baidu.com/s/12jitYP8KGftA74aHGfN4Mg
提取码:0000

原文始发于微信公众号(狐狸说安全):应急响应各个场景常用命令(附应急响应工具包)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月13日11:31:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   应急响应各个场景常用命令(附应急响应工具包)https://cn-sec.com/archives/1799790.html

发表评论

匿名网友 填写信息