各位读者朋友们好,我是v浪。都2024年了,浪哥估计又阳了。但是没关系,今天同样大家带来一篇实用性很强的文章 - Windows关键事件ID盘点。作为网络安全从业人员,了解这些事件ID对于及时发现和应...
【应急响应】勒索病毒事后谈
序我第一次对自己应急响应分类与归纳的时候,提到勒索病毒了,然后那个坑一直没填上。【包括线上分享的那次其实都没填其实写这个有点矛盾,肯定会有不少师傅提出"都被勒索了,你说这些有什么用?"、"有空写这个,...
第17章 事件的预防和响应
大家好,我是 Mike Chapple,这是 CISSP 官方学习指南第 17 章学习要点的音频复习。以下是本章中关于预防和应对事件您需要了解的最重要的内容。列出并描述事件管理步骤。CISSP 安全操...
记录某次 溯源反制 全过程
前言之前曾哥在微步上发过一个root目录的,我这个和他的也差不多,但是可能要比曾哥发的早两天,后面连续三天,每天都有这种类型如果觉得太长的话,可以看下面的流程图,不太清晰的话,发送 “溯源” 获取sv...
【异常流量篇】异常流量阻断技战法分析与应用
▌异常流量的定义与危害 异常流量的定义 在网络环境中,流量是指通过网络设备(如路由器、交换机等)传输的数据包集合。异常流量通常指偏离正常网络行为模式的流量,这些流量可能由于硬件故障、恶意软件传播或网络...
NGSOC+N联动出击,7分钟扼杀危急漏洞利用攻击
【引言】2024国家级攻防演练已告一段落。在此次趋于常态化的超长演练时间内,传统的断网、关停端口等临时措施已不再适用于防守企业的防御策略,而是更注重构建常态化的安全防御机制。在这一过程中,单一的安全产...
满足等保的Windows系统和Linux系统安全加固脚本
脚本获取链接:https://pan.quark.cn/s/537d89034b4b 前言:在数字化时代,确保我们的操作系统免受网络攻击至关重要。无论是Windows还是Linux,都需要采取一系列加...
三条命令查杀冰蝎、哥斯拉内存马
一、前言 最近遇到一次真实的内存马排查case,之前自己也是有专门做过内存马查杀工具,于是重新回顾梳理,并把自己的一些方法分享出来。 二、内存马介绍 首先我们了解一下内存马注入的方法,有两种注入内存马...
【护网训练-Linux】应急响应靶场-Easy溯源
前言应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-近源渗透OS1,此系列后期会长期更新,关注本公众号,被动学习。挑战内容小张是个刚入门的程序猿,...
应急响应实战-是谁修改了我的密码?
前言:此次应急响应为真实案例,客户反馈无法通过密码登录服务器,疑似服务器被入侵0x01 如何找回密码?客户服务器为windows server2019,运维平台为PVE平台;实际上无论是windows...
应急靶场(12):【玄机】Linux入侵排查
题目web目录存在木马,请找到木马的密码提交服务器疑似存在不死马,请找到不死马的密码提交不死马是通过哪个文件生成的,请提交文件名黑客留下了木马文件,请找出黑客的服务器ip提交黑客留下了木马文件,请找出...
(自从踏入安全这行,从没应急成功过任何病毒) windows系统下一次病毒失败的应急
阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...
97