前言在攻防场景中,我们经常被要求进行溯源0day以及攻击面梳理,但是这个时候,我们拿到的数据包通常都不会特别小,因为如果能把数据包定位的特别精准,那也就基本不用分析了,所以当我们遇到特别大的数据包时,...
威胁狩猎-DNS流量分析1
概述DNS 协议建立在UDP或TCP 协议之上,属于应用层协议,默认使用 53 端口。该协议的作用是将人类可读的域名转换为机器可读的IP地址。默认情况下通过UDP协议进行通讯,但由于广域网中不适合传输...
玄机 流量分析篇
第六章 流量特征分析-蚁剑流量分析flag1 : ⽊⻢的连接密码是什么flag2 : ⿊客执⾏的第⼀个命令是什么flag3 : ⿊客读取了哪个⽂件的内容,提交⽂件绝对路径flag4 : ⿊客上传了什么...
Windows安全日志分析实战:15个关键事件ID详解
各位读者朋友们好,我是v浪。都2024年了,浪哥估计又阳了。但是没关系,今天同样大家带来一篇实用性很强的文章 - Windows关键事件ID盘点。作为网络安全从业人员,了解这些事件ID对于及时发现和应...
【应急响应】勒索病毒事后谈
序我第一次对自己应急响应分类与归纳的时候,提到勒索病毒了,然后那个坑一直没填上。【包括线上分享的那次其实都没填其实写这个有点矛盾,肯定会有不少师傅提出"都被勒索了,你说这些有什么用?"、"有空写这个,...
第17章 事件的预防和响应
大家好,我是 Mike Chapple,这是 CISSP 官方学习指南第 17 章学习要点的音频复习。以下是本章中关于预防和应对事件您需要了解的最重要的内容。列出并描述事件管理步骤。CISSP 安全操...
记录某次 溯源反制 全过程
前言之前曾哥在微步上发过一个root目录的,我这个和他的也差不多,但是可能要比曾哥发的早两天,后面连续三天,每天都有这种类型如果觉得太长的话,可以看下面的流程图,不太清晰的话,发送 “溯源” 获取sv...
【异常流量篇】异常流量阻断技战法分析与应用
▌异常流量的定义与危害 异常流量的定义 在网络环境中,流量是指通过网络设备(如路由器、交换机等)传输的数据包集合。异常流量通常指偏离正常网络行为模式的流量,这些流量可能由于硬件故障、恶意软件传播或网络...
NGSOC+N联动出击,7分钟扼杀危急漏洞利用攻击
【引言】2024国家级攻防演练已告一段落。在此次趋于常态化的超长演练时间内,传统的断网、关停端口等临时措施已不再适用于防守企业的防御策略,而是更注重构建常态化的安全防御机制。在这一过程中,单一的安全产...
满足等保的Windows系统和Linux系统安全加固脚本
脚本获取链接:https://pan.quark.cn/s/537d89034b4b 前言:在数字化时代,确保我们的操作系统免受网络攻击至关重要。无论是Windows还是Linux,都需要采取一系列加...
三条命令查杀冰蝎、哥斯拉内存马
一、前言 最近遇到一次真实的内存马排查case,之前自己也是有专门做过内存马查杀工具,于是重新回顾梳理,并把自己的一些方法分享出来。 二、内存马介绍 首先我们了解一下内存马注入的方法,有两种注入内存马...
【护网训练-Linux】应急响应靶场-Easy溯源
前言应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-近源渗透OS1,此系列后期会长期更新,关注本公众号,被动学习。挑战内容小张是个刚入门的程序猿,...
96