❤请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文素材(包括内容、图片)均来自互联网,仅为传递信息之用。如有侵权,请联系作者删除。“网络安全应急响应是维护网络安全的重要手段。在未来的发展中,我们应密...
everything-在应急响应中的使用
在入侵排查过程中,检索最近的文件变动是非常重要的一个步骤。而Windows中并没有像Linux那样的find命令可以支持查找指定时间段内变动的文件。而命令行的everything(es)的出现刚好弥补...
九维团队-青队(处置)| 《恶意样本分析实战》系列之恶意样本分析简介
写在前边本文旨在为读者提供关于恶意样本分析的重要知识和技术。以下为本文的条例概述:1.来源:本文为笔者于自身工作期间进行关于恶意样本分析的内部培训、根据培训内容所整理的精选文章。完整内容将分为多篇在本...
【蓝队】攻击溯源-反制&思维导图
一、攻击源捕获1、安全设备1、WAF类手工试探类扫描器探测类公网傀儡机扫描类Wehshell 上传写入类命令执行远程下载攻击组件、反弹shell类2、NTA类设备Web类警告异常流量类警告回连加密流量...
区块链溯源技术全解析
01 区块链区块链本质上是一个去中心化数据库。它打破了中心化机构授信,通过数据协议、加密算法、共识机制,点对点地传输到这个区块中的所有其他节点,从而构建一种去中心化、不可篡改、安全可验证的数据库,建立...
门罗币挖矿应急(一)序言
首先感谢 @小黑 的投稿由于文章太长,为了避免您的阅读疲劳,不得不进行拆分形成系列文章本系列文章包含以下内容《门罗币挖矿应急(一)序言》 您正在看的这篇哟《门罗币挖矿应急(二)门罗币挖矿简介》 在正式...
记一次应急记录
应急记录1原因Centos7系统,原有密码突然无法登录root用户过程重置密码由于普通用户没有sudo权限,以及可提权的特权文件,只能通过机器重启重置root密码https://blog.csdn.n...
应急实战(15):340个网页被挂马了
目录1. Preparation2. Detection3. Containment 3.1 删除恶意程序 3.2清除挂马代码4. Eradication5. Recovery6. Fol...
常见的安全事件及应急响应处理
勒索病毒 暴力破解 隧道应急处置 处置过程 HTTP/HTTPS隧道 处置情况确认 本文来源:“国家工业信息安全发展研究中心和统信软...
恶意挖矿程序防御指南
一,挖矿源起1.挖矿是在做什么?它是通过挖矿程序取得虚拟货币的过程.靠着使用者间彼此协助验证,而验证的过程是让电脑解出一连串复杂的密码学题目,完成解题与验证后,即可将 交易双方的钱包地址,交易金额和时...
应急响应排查思路
在现场排查处置过程中,先要确定事件类型与时间范围,针对不同的事件类型,乙方提醒相关人员或甲方直接通知领导启用对应等级的相关应急预案,"内部人员"检查建议开执法记录仪和封条(别问为什么。。。)。然后对事...
九维团队-蓝队(防御)| 蓝队之结合等保2.0加固系统(上)
写在前边蓝队一般分为事前加固、实战阶段、事后总结。本期笔者将会重点介绍事前加固——系统加固的部分,因为事前加固能提高系统和网络的安全性,减少潜在的攻击面。以下为本文目录概览:一、 蓝队简介1、 什么是...
97