fkalis早期在i春秋的投稿文章原文链接:https://bbs.ichunqiu.com/thread-63452-1-1.html看了很多关于护网的文章,大多文章都只有关于面试题的文章,并没有真...
记一次恶意样本分析
扫码领资料获网安教程本文由掌控安全学院 - sgrzhou 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一. 样本概述一个典型的压缩包钓鱼木...
记录一次钓鱼邮件研判
扫码领资料获网安教程本文由掌控安全学院 - sgrzhou 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一.背景此次研判背景是某次攻防演练,...
恶意流量分析
GRADUATION点击蓝字 关注我们免责申明: 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任...
玄机靶场|钓鱼事件应急
01 简介 靶机名:钓鱼事件应急靶机账号/密码:administrator/xj@12345602 题目 1.攻击者通过钓鱼攻击拿下来目标主机,请给出攻击者钓鱼使用的漏洞编号,flag格...
蓝队应急篇 | 多情况木马感染清理
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
Linux应急响应:进程环境变量的妙用
0x00 前 言 在Linux系统中,进程的环境变量是一些用来传递配置信息的键值对。当一个进程被创建,会继承其父进程的所有环境变量(如下所示)。操作系统通过/proc/[pid]/env...
事件响应-Linux
检测系统中是否存在入侵行为是迈向事件响应的重要一步。事件响应的范围非常广泛,但最好从小处着手。在执行事件响应时,您应该始终关注可疑系统和可能存在漏洞的区域。利用事件响应,您可以在初级阶段检测到大量攻击...
应急响应 | TeamTNT挖矿木马应急溯源分析
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
如何不要脸的做好应急演练桌面演练
Hi,分享一个今天去客户现场做桌面演练的工作故事(shigu)。今天应某单位的要求,我和同事去做一场模拟大规模数据泄露安全事件的桌面演练。桌面演练,大家都知道,每个公司都是有自己的模板的,我们按照公司...
【病毒分析】2024年网鼎杯朱雀组REVERSE02——关于勒索木马解密详解
1.背景1.1网鼎杯比赛介绍为深入贯彻落实习近平总书记关于网络强国的重要思想,全面践行总体国家安全观,充分调动社会力量积极性,挖掘和选拔网络安全实战化人才,进一步筑牢网络安全防线,在前三届“网鼎杯”网...
完成一次勒索病毒溯源工作
小编:本文是工作中做的事件报告,对于一些敏感包含公司信息的内容已经脱敏,可供大家作为事件处置报告参考模板,如有不全不完善的地方可以留言提提。信息安全事件上报()目录信息安全事件上报().... 11....
96