声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
[题解]应急响应靶机训练-挖矿事件
前言 应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-挖矿事件,此系列后期会长期更新,关注本公众号,被动学习。 题目链接:[hvv训练]应急响应靶...
实战 记一次linux应急响应
文章作者:奇安信攻防社区(fan) 文章来源:https://forum.butian.net/share/3015 服务器中挖矿木马的事件时有发生,今天分享的是fan大佬写的Linux应急响应。 1...
Hvv前排查分析浅谈
临近HW了,许久没更新,遂出一篇应急响应的文章 0x00、入侵排查 1、账号排查 net user 在攻击方视角下的话,windows账户可以分为三种 正常用户 net user能看到 隐藏用户 ne...
记录某次有趣的挖矿木马排查
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文记录某次"有...
【病毒分析】Babuk勒索家族babyk后缀系列分析--Windows篇
1.背景 1.1 Babuk勒索家族 Babuk勒索家族最早曝光于2021年1月初,在几个月内,它就跻身于最臭名昭著的勒索软件组织之列。自回归以来,它通过在地下论坛上积极宣传自己而获得了更多的知名度。...
应急响应 | php临时文件写入webshell排查
最近遇到一个应急响应事件,服务器tmp目录被写入多个php临时文件,内容为php webshell文件,触发EDR告警;初时疑惑,但第一感觉不是真实攻击,因为写入的目录不对。 搜到这篇文章后豁然开朗,...
【玄机】第二章-日志分析-Mysql 应急响应
查找第一次写入的 Shell首先切换到网站路径cd /var/www/html打包源码使用 D 盾进行扫描tar -czvf web.tar.gz ./*发现s...
【红蓝/演练】-事前准备(9)之工作推进
本章为该系列的第9篇,也是事前准备阶段的第9篇。前8篇介绍了这么多准备工作,这些繁杂的任务怎么保证有序推进呢?这一篇来聊聊这个话题。 01 工作清单前期准备工作繁杂量大,梳理一份工作清单是非常有必要的...
蓝队应急响应实战案例(一)持续更新系列
前几天抽到了玄机平台的邀请码加之HW即将到来,出个应急响应实战系列的文章,会持续更新~ 第一章 应急响应-Linux日志分析-入门账号root...
[hvv训练]应急响应靶机训练-挖矿事件
前言应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-挖矿事件,此系列后期会长期更新,关注本公众号,被动学习。挑战内容前景需要:机房运维小陈,下班后...
【玄机】第一章-应急响应-Linux 入侵排查
寻找木马密码首先切换到网站目录/var/www/html,在这里其实直接就可以看到木马,名称为1.php还可以使用grep和find指令对敏感函数进行匹配,这里的密码就是POST函数中的值,即为 1,...
97