众所周知,Windows PE文件结构长这样。 落到文件就像是这样,其中“■”颜色选中的地...
干货 | 应急响应实战指南
网络安全应急响应是在特定网络和系统面临或已经遭突然攻击行为时,进行快速应急反应,提出并实施应急方案。作为一项综合性工作,网络安全应急响应不仅涉及入侵检测、事件诊断、攻击隔离、快速恢复、网络追踪、计算机...
真实溯源笔记思路
## 0x00 第一次信息收集获取攻击IPIP反查定位(考虑是否为代理)IP资产探测(masscan+nmap)、在线端口探测等IP web的指纹识别等信息收集0x01 尝试获取getshell提权根...
实战|今年的一次攻防演练溯源实例
扫码领资料获网安教程免费&进群今年的攻防期间,通过安全设备告警分析,需要对某个源攻击IP进行溯源反制,并且需要记录整个溯源过程和提交溯源报告。开展溯源研判在溯源之前,首先应该判断是否真的存在攻...
windows应急响应工具--dfir-win
简介dfir-win:用途为收集数据,帮助蓝队同学分析、研判、应急Windows安全事件。使用方式下载本项目Win + X 选择“命令提示符(管理员)”输入powershell,进入powershel...
Linux应急演练实战
微信公众号:计算机与网络安全▼附:Linux应急演练实战.pdf▲- The end -原文始发于微信公众号(计算机与网络安全):Linux应急演练实战
一次蓝凌OA应急响应的小记
微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们1# 起因由于团队成员在服务器部署的蓝凌OA上,发现...
Windows应急演练实战
微信公众号:计算机与网络安全▼附:Windows应急演练实战.pdf▲- The end -原文始发于微信公众号(计算机与网络安全):Windows应急演练实战
蓝军基础研判系列-流量分析(一)
题目地址:攻防世界-流量分析1https://adworld.xctf.org.cn/challenges/details?hash=e19dbf28-130a-11ed-9802-fa163e4fa...
溯源实例-从OA到某信源RCE全0day攻击
原文来源于奇安信社区。原文链接:https://forum.butian.net/share/17650x01 序言2021年国Hvv真实溯源过程,在流量设备告警能力弱的情况下,重人工介入分析整个过程...
第33篇:DNS劫持攻击原理讲解及溯源分析的常规步骤
Part1 前言 在世界杯举办期间,DNS劫持事件估计会和链路劫持事件一样,风险提升很多。上期分享了一篇《第32篇:某运营商链路劫持(被挂博彩页)溯源异常路由节点(上篇)》,本期...
网络安全事件应急演练实施过程(模板)
微信公众号:计算机与网络安全▼附:网络安全事件应急演练实施过程(模板).docx▲- The end -原文始发于微信公众号(计算机与网络安全):网络安全事件应急演练实施过程(模板)
96