勒索病毒GlobeImposter频频在行业专网肆虐,究竟是如何入侵、如何传播?我们的AFSIPEDR又是如何防御?效果如何?本文将详细解读~=============================...
实用分享,Nginx日志安全分析脚本
Nginx 日志的重要性和必要性 我们知道 Nginx 属于是程序日志的范畴,相对于系统日志来说层级要低一些了,但对于站长来说是至关重要的。因为 Nginx 日志里记录着站点来访的所有信息,无论是正常...
网络安全应急响应的重要性和注意事项
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文素材(包括内容、图片)均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。“网络安全应急响应是维护网络安全的重要手段。在未来的发展中,我们应密...
everything-在应急响应中的使用
在入侵排查过程中,检索最近的文件变动是非常重要的一个步骤。而Windows中并没有像Linux那样的find命令可以支持查找指定时间段内变动的文件。而命令行的everything(es)的出现刚好弥补...
九维团队-青队(处置)| 《恶意样本分析实战》系列之恶意样本分析简介
写在前边本文旨在为读者提供关于恶意样本分析的重要知识和技术。以下为本文的条例概述:1.来源:本文为笔者于自身工作期间进行关于恶意样本分析的内部培训、根据培训内容所整理的精选文章。完整内容将分为多篇在本...
【蓝队】攻击溯源-反制&思维导图
一、攻击源捕获1、安全设备1、WAF类手工试探类扫描器探测类公网傀儡机扫描类Wehshell 上传写入类命令执行远程下载攻击组件、反弹shell类2、NTA类设备Web类警告异常流量类警告回连加密流量...
区块链溯源技术全解析
01 区块链区块链本质上是一个去中心化数据库。它打破了中心化机构授信,通过数据协议、加密算法、共识机制,点对点地传输到这个区块中的所有其他节点,从而构建一种去中心化、不可篡改、安全可验证的数据库,建立...
门罗币挖矿应急(一)序言
首先感谢 @小黑 的投稿由于文章太长,为了避免您的阅读疲劳,不得不进行拆分形成系列文章本系列文章包含以下内容《门罗币挖矿应急(一)序言》 您正在看的这篇哟《门罗币挖矿应急(二)门罗币挖矿简介》 在正式...
记一次应急记录
应急记录1原因Centos7系统,原有密码突然无法登录root用户过程重置密码由于普通用户没有sudo权限,以及可提权的特权文件,只能通过机器重启重置root密码https://blog.csdn.n...
应急实战(15):340个网页被挂马了
目录1. Preparation2. Detection3. Containment 3.1 删除恶意程序 3.2清除挂马代码4. Eradication5. Recovery6. Fol...
常见的安全事件及应急响应处理
勒索病毒 暴力破解 隧道应急处置 处置过程 HTTP/HTTPS隧道 处置情况确认 本文来源:“国家工业信息安全发展研究中心和统信软...
恶意挖矿程序防御指南
一,挖矿源起1.挖矿是在做什么?它是通过挖矿程序取得虚拟货币的过程.靠着使用者间彼此协助验证,而验证的过程是让电脑解出一连串复杂的密码学题目,完成解题与验证后,即可将 交易双方的钱包地址,交易金额和时...
96