本期为【攻防演练专题】系列的第九期(最后一期),将分享在攻防演练中,如何运用应急处置工具箱高效开展应急处置、分析取证工作。在攻防演练期间,针对突发的恶意威胁攻击事件,需要快速开展应急处置与分析取证工作...
基于某商产品WeblogicT3反序列化告警流量分析
声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言护网时平时遇到的针对weblogic等中间件漏洞利用以及漏洞扫描的很多,但是我看到...
从TI(威胁情报)到IR(事件响应):从webshell的安全说开
1 TI(威胁情报)& IR(事件响应)用户收到web攻击被植入webshell,一般两个维度比较关心。简单说我受破坏的程度,如何避免不再出现类似情况,同时关心黑客的来源身份手段等...
流量安全分析(八):对Upatre和Dyre病毒报文进行分析
场景说明某一台主机感染了Upatre和Dyre病毒,已经获取了相关的流量,下面分析相关PACP原始数据报文。原始PCAP 数据包下载地址:http://www.watcherlab.com/file/...
由Webshell溯源攻击者的入侵途径
前不久接到一次应急响应任务,某集团的网站被种植了后门,我们的工作就是查找攻击者的入侵途径,分析网站存在的安全问题,并清除掉网站上所有的webshell,并找到攻击者的ip地址。本次任务的难点在于,管理...
【攻防演练专题】流量侧持续监测
本期为【攻防演练专题】系列的第四期,将分享在攻防演练活动期间,运用探海威胁检测系统实时监测流量侧,及时发现威胁并联动处置,争取少丢分甚至多加分。无论是在攻防演练期间还是在日常状态下,利用网络资源发动攻...
记一次Emotet木马处理案例
0x00、前言用户的安全意识相对薄弱,面对来历不明的链接和附件,容易被诱导从而遭受木马的入侵。在日常使用过程中,有时电脑中病毒后会遇到木马查杀不掉的情况,应该是如何处理呢?下面分享一个Emotet木马...
这些 Shell 分析服务器日志命令集锦,优秀!
自己的小网站跑在阿里云的 ECS 上面, 偶尔也去分析分析自己网站服务器日志,看看网站的访问量。看看有没有黑阔搞破坏!于是收集,整理一些服务器日志分析命令,大家可以试试!1、查看有多少个IP访问:aw...
CobaltStrike 流量分析
一、 http-staging流量分析(1)stage 下载stager 可执行文件 artifact.exe 运行后会有一个 payload 下载过程,使用 http 协议从指定服务器下载 stag...
web日志自动化分析 文末附福利优惠
背景在网站搜日志分析工具推荐的有十个,但是吧。有一些各种问题,有些收费,有些安装贼费劲,真的是无语死了。java编写日志分析 虽然说有些鸡肋,python十几行就可以搞定。毕竟是两个概念。设计周四编写...
红队Windows&Linux日志系统与清除
WINDOWS日志Windows日志有许多细分类:windows事件日志,IIS日志,FTP日志,防火墙日志等等。事件查看器windows系统自带一个叫做事件查看器的工具,它可以分析所有的window...
浅谈溯源分析基础
理论基础溯源分析就是在通过现象去发掘恶意攻击者背后的故事,没有固定的套路可循,在分析过程中,要像侦探破案一样,大胆心细,不放过任何细枝末节,是一场人与人之间斗智斗勇的过程。恶意样本溯源分析的前提是针对...
96