MacOS 的 ssl4.plist 挖矿病毒排查记录 平时遇到基本上是 Linux 挖矿病毒,MacOS 还是第一次见,记录一下排查过程 发现 最近在内网发现大量挖矿告警,payload 如下: 1...
应急研判|原创最详细Windows应急响应研判思路讲解
本篇文章共 4500 字+1 视频,完全阅读全篇约 80 分钟 州弟学安全,只学有用的知识0x01 前言 在上周我决定毅然决然的拉了一个公开课的群,师傅们也很给面子,短短半小时就进了一百人,后面...
记一次GPU服务器挖矿事件应急响应
一、背景2024年12月26日,我司收到托管机房的网络安全通报,认为我司服务器有挖矿行为,需要当天完成整改。二、影响范围同一内网的10台GPU服务器,版本均为ubuntu 20.04。三、排查过程从通...
【漏洞与预防】RDP弱口令漏洞预防
本篇文章为新开设的漏洞介绍板块的第一篇,后续将不定期发布相关篇幅,旨在向大家宣传漏洞防范与应对方法。文中所涉及的服务器IP等信息仅为演示说明用途,请勿将其用于任何非法用途;所提到的攻击方式仅用于帮助了...
【应急响应】应急响应靶机训练-Web2
基本介绍小李在值守的过程中发现有CPU占用飙升,出于胆子小就立刻将服务器关机,这是他的服务器统,请你找出以下内容并作为通关条件:攻击者的shell密码攻击者的IP地址攻击者的隐藏账户名称攻击者挖矿程序...
为什么我说99%的SSH后门排查方案都是错的?原来黑客早就盯上了PAM
引言 在当今网络安全领域,SSH(Secure Shell)作为最重要的远程管理协议之一,其安全性直接关系到系统的整体防护水平。本文将深入探讨一种基于PAM认证劫持的SSH后门技术,剖析其工作原理,并...
应急响应之流程梳理
0x00 引子最近做了一些应急响应,在响应的时候也翻查了不少资料,发现大部分都是按照攻击来分类进行响应工作;寻摸着能不能有个一条龙的线路去进行应急响应(毕竟新手,倍感压力),于是粗略的整理了下;期间翻...
记一次险象环生的应急响应经历
前言:在最近的一次攻防演练中,发生一次险象还生的应急响应,本文将还原整个经历过程,供防守方师傅们参考。 0x01 第一战 [18:13] 收到EDR告警检测到Webshell,将Webshell隔离后...
基于ATT&CK安全框架的应急处置实践
MITRE ATT&CK安全框架是用一种标准化的方法来开发、组织和使用威胁情报防御策略,实现企业、安全人员、安全厂商以相同的语言进行沟通和交流。MITRE ATT&CK由美国非营利机构...
安全基线精要:Windows和Linux系统加固之道
大家好!根据等保要求和我自己的一些经验,我整理了一份关于Windows和Linux的安全配置指南。这份指南涵盖了账户管理、日志审计等一系列关键安全措施,希望能帮助大家更好地保护自己的系统。链接: ht...
挖矿病毒的处置
原文链接:https://forum.butian.net/share/39701、加密货币与挖矿加密货币是没有物理形式,且仅存在于网络的数字货币,因其前瞻性设计、价值增长潜力和匿名性而广受欢迎。最著...
应急案例:内网终端安全事件分析与处置过程详解
银狐APT远控应急1、事件概述某单位内网中一台PC被用户反馈存在异常行为,具体表现为该设备疑似被远程控制,并向外发送文件。值得注意的是,在整个过程中,安装的杀毒软件和态势感知系统均未触发任何告警。为保...
96