oa.pcapng 嘿嘿嘿,最近这段时间有点忙,更新的时间有点慢了,但是后面还是会继续更新的。关于前面那台装满工具的虚拟机,很多粉丝说工具不会使用,我会根据后面的空闲时间,给大家更新工具篇。让大家熟悉...
应急响应案例30-钓鱼应急与溯源
1、概述案例来自同事的HVV现场,感觉邮件里面有些有意思的点,分享一下。点击里面的“点此登录完成本次迁移”以后就会跳转到下面的链接:https://admin-1312705177.cos-websi...
当系统崩盘,Busybox 如何成为你的诺亚方舟?漏洞排查的另类视角
一、Busybox:小身材,大能量?应急响应的“瑞士军刀”静态编译:不只是“硬汉”,更是安全基石别小看“静态编译”这四个字,在安全圈里,它可是关键先生。想象一下,你的服务器被黑客攻破,动态链接库被动了...
浅谈银狐木马入侵紧急应对指南:从识别到清除的全应急流程
银狐简介活跃在黑色产业链中的犯罪团伙。这些团伙以获取经济利益为主要目的,通过不断迭代升级银狐木马,对企业和个人发起攻击。从攻击目标来看,银狐团伙早期就将矛头对准企业与机构内的关键岗位人员,像企业管理层...
【取证】第二届帕鲁Parloo杯-应急响应之主线
可算复盘完剩下的题目了,接上文我们继续进行主线环境的取证分析【取证】第二届帕鲁"Parloo"杯-应急响应之畸形的爱网络架构环境配置需要修改VM中VMnet8的子网网段为192.168.20.0 子网...
第126篇:蓝队溯源3之使用ysoserial反序列化利用工具搭建蜜罐
Part1 前言 大家好,我是ABC_123。最近我一直在更新蓝队分析取证工具箱中的溯源反制功能,为此阅读了大量相关的技术文章。今天查阅了一下Java反序列化漏洞利用中常用的工具ysoserial...
Webshell管理工具流量特征抓包分析
#这篇是之前自己分析的时候做的笔记,由于最近有一些赛事加上冲某src的榜所以没怎么写文章耽搁了wireshark 查看具体流量包定位webshell所有流量流程这里仅仅定位http的,不考虑https...
Kaiji木马病毒检测与清除实战
最近,在防火墙日志中发现了一台云服务器主动连接到境外IP的情况。进一步排查后确认该服务器已被Kaiji木马病毒感染。本文将详细介绍如何检测、隔离和清除Kaiji木马病毒,并恢复系统的正常运行。发现问题...
应急响应案例27-Linux Rootkit系列之DDG家族
总结:rootkit表现最明显的特征其中之一就是隐藏进程。本篇文章rootkit主要的还是使用/etc/ld.so.preload来进行的库文件劫持,删除这个库文件劫持很简单,只需置空删除即可。这个病...
2025长城杯决赛应急响应木马分析
赛时把整个系统几乎翻了个遍,其实是看到了关键点的,但是没有进一步去分析,很可惜,赛后听朋友说木马文件叫whoami,才想起来之前翻到过的rc.local里的whoami。趁着今天晚上有空就去分析了一下...
【应急响应】记RTSP弱口令引发的数据跨境安全事件排查
阅读须知本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。朋友们现在...
Linux常见进程解析及其在应急响应中的重要性
在Linux系统中,进程是正在执行的程序的实例。了解系统中常见的、合法的进程,对于日常系统管理和在发生安全事件时进行应急响应 (Incident Response, IR) 至关重要。当可疑活动发生时...
103