一次短信验证码攻击的应急响应 前言 前段时间客户现场被攻击,客户找到了公司,公司找到了我,于是有了这一次的应急响应,因为第一次搞,所以记录一下整个过程。 一、要做什么 刚开始不知道干啥,非常迷茫,通过...
Linux应急响应检测命令备忘表
微信公众号:绝对防御局 关注可了解更多关于 红蓝对抗、安全防御等安全tips ; 有任何的问题或建议,欢迎公众号留言; Linux应急检测命令备忘表,从进程、目录、文件、用户、日志进行查询搜索,仅供参...
记一次面试经历linux应急响应
1.某用户系统被入侵。用户在服务器上服务器c.jsp和nc.exe。操作系统为CentOS。当你赶到现场是,从上网行为管理上看到服务器又大量外联包。用户希望检测入侵来源,入侵手段,影响范围,并查杀本地...
主机被植入木马后的应急响应思路
又是一个风和日丽的下午,姜老师发了一张图。是一个系统进程的截图。赫然在目一个看起来命名很随便的一个进程名,很轻浮。 姜老师作为一个老江湖,怎么就能让这么一个不正经的程序在自己的主机上运行起来? 按理说...
记一次被DDoS敲诈的历程
0×01 背景 之前一个蜀国的朋友业务被DDOS攻击,业务服务被机房断网,客户单流失有经济损失,这篇具体说的就是这件事情。 背景是这样,一个朋友网站业务被DDoS了,先...
96