前言众所周知攻防演练一般分为攻击方和防守方,在国内攻击方称红队,防守方称蓝队。在大型的攻防演练中蓝队溯源反制是有加分项的,而溯源是防守方必备的一项技能,反制就只能随缘了,除非团队里有很多实力不弱于红队...
[03]应急响应-Linux 计划任务与 DFIR 排查实践(三)
🔖 在上两节《[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)》、《[02]应急响应-Linux 计划任务与 DFIR 排查实践(二)》中,我们深入探讨了 cron 、at服务,从基...
几种勒索病毒及排查方式
几种勒索病毒及排查方式常见1ananCry勒索病毒常见后缀:wncry传播方法:ms17-010特征:启动时会连接一个不存在的Url,创建系统服务mssecsvc2.0,释放路径为Windows目录2...
[02]应急响应-Linux 计划任务与 DFIR 排查实践(二)
🔖 在上一节《[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)》中,我们深入探讨了 cron 服务,从基础排查到隐藏任务的分析排查,这一节我们一块看看cron的小兄弟at服务。 0x...
信息安全手册:系统加固指南
操作系统强化 操作系统选择 在选择操作系统时,组织应优先选择那些已证明致力于安全设计和默认安全原则、尽可能使用内存安全编程语言(如 C#、Go、Java、Ruby、Rust 和 Swift)、安全编程...
Cyberdefenders蓝队-恶意软件流量分析6
1、题目简介1.1 背景介绍您是一家名为A Bridge Too Far Enterprises的加拿大公司的分析师。在星期五 2015-09-11,您在公司的安全运营中心 (SOC) 工作时会看到以...
九维团队-青队(处置)| 使用内存取证检测高级恶意软件(一)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》的章节选段,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出...
[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)
0x00 免责声明本公众号文章中的程序、方法、信息和工具仅用于安全研究、教学、网络安全人员对网站及服务器的检测维护,禁止用于其他非法用途。使用者对不当使用造成的后果承担全部法律及连带责任,作者和公众...
文件暗码,外发文件溯源的绝佳手段
国内一家某知名科技公司因内部文件不慎外泄,导致一部分客户资料曝光于公众视野,而公司却无法根据泄露的文件追溯到始作俑者。这件事让企业嵌入信誉受损与业务流失的双重打击,被曝光的客户中,有一部分陆续与公司解...
记两次内网入侵溯源的真实案例
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
九维团队-青队(处置)| 使用内存取证检测高级恶意软件(二)
写在前边1.本文原文为K A, Monnappa. 2018年发表的《Learning Malware Analysis》的章节选段,本文均为译者对相关内容的翻译及实践记录,仅供各位学术交流使用。另出...
短视频媒体处理系统应急响应自动化实践
动手点关注干货不迷路背景每天在世界各地都有海量用户在短视频 App 上分享充满创意的视频或是生活中的精彩故事。由于使用者所在的环境不可控(高铁、电梯等弱网环境),若直接播放原始画质的视频,可能导致观看...
96