【FreeBuf福利群招新啦!群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......在这里,拓宽网安边界甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;如群已满,请添加Fre...
韭要记录一次真实Windows勒索病毒应急
温馨提示:本文无任何技术含量,纯当看个大概流程,让没接触过勒索病毒的可以了解到怎么处理,正常情况下碰到的95%以上都解不回来的,整点死马当活马医的方法。。 不过本文会公布一个至今公网没公布的勒索组织新...
HW溯源技巧之Github
前言听说这个月马上开始国HW了,给大家公布个泛滥已久的溯源技巧,众所周知很多黑客都喜欢将自己的ID用作微信、博客、Github等平台的昵称,也方便了防守方溯源,降低了溯源成本,本次分享一个通过Gith...
安服仔分析日记——记一次Telegram木马处置
大家好,我还是那个神龙大侠,近来肚子里也没有什么墨水了,只能捡捡最近工作中的一些日常小case跟大家分享分享,刚好近期给一个客户处置木马,发现一个小有意思的持久化隐藏技术,跟大家汇报下我的分(蹚)析(...
九维团队-蓝队(防御)| 蓝队之结合等保2.0加固系统(下)
写在前边 蓝队一般分为事前加固、实战阶段、事后总结。本期笔者将会重点介绍事前加固——系统加固的部分,因为事前加固能提高系统和网络的安全性,减少潜在的攻击面。 因文章整体内容较长,本文拆分为上下两篇在本...
恶意软件事件预防和处理指南
基础术语恶意软件:被专门设计用来损坏或破坏系统,对保密性、完整性或可用性进行攻击的软件。Rootkit恶意软件:隐藏在目标系统内部,能够以内核态或用户权限运行,并对系统功能调用请求进行拦截或篡改,以及...
简单讲讲应急响应
免责声明 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 一、什么是应急响应 应急响应(...
第七课 深入理解杀伤链和钻石模型(二)
追踪攻击者的意图 经过以上分析我们知道入侵已经达到远程控制阶段,攻击者在获取远程控制后会继续进行内网探测信息收集,或者窃取数据等实现入侵的目标。而我们也需要知道攻击者的后续活动。这通常分成两方面进行分...
攻防演练中溯源思路
免责声明 由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
TrackAssist - 批量快速溯源辅助脚本
前言 最近有一个任务,碰到的需求和以前做过的任务一样,主要是按客户要求做溯源反制,其中就得对外部的攻击IP进行分析(其实就是对发起真实攻击的ip进行筛选排查,看能否进行溯源和反制),然后输出报告。对于...
应急响应之查杀
SHELLPUBSHELLPUB专注查杀WEBSHELL,免费好用的在线WEBSHELL查杀工具,webshell木马查杀保护网站挂马,网页黑链webshell木马查杀工具,一款保护网站安全,操作简单...
记一次incaseformat病毒复现
incaseformat病毒简介通告编号:NS-2021-0002TAG:incaseformat、Worm.Win32.Autorun、数据删除、数据恢复病毒危害:此病毒会删除所有非系统分区的文件版...
103