通过PowerShell命令查找进程加载了DLL:ps | ? { $_.Modules.ModuleName -contains 'amsi.dll' }通过WMI命令识别带有已加载 DLL 的进程...
记一次Xmrig挖矿木马排查过程
问题现象Linux 服务器收到报警信息,主机 CPU 跑满。自动创建运行 Docker 容器 xmrig, 导致其他运行中容器被迫停止。问题原因通过 top 命令可以看到有一个 xmrig 进程占用了...
应急响应场景及排查思路
本文来自“白帽子社区知识星球”作者:伟大宝宝白帽子社区知识星球加入星球,共同进步本文结合多个实际应急案例经验进行总结,整理 Linux 操作系统应 急过程中的排查项以及各项的关注内容,结尾提供辅助工具...
一次挖矿应急事件的学习 | 技术精选0122
本文约2600字,阅读约需7分钟。早上上班,刚打开电脑准备学习,突然接到老板电话说,有个客户的网络中存在大量的挖矿病毒,需要我们协助去解决一下。作为卑微安服仔,二话不说,背起电脑,奔赴客户现场。到了现...
金融企业网络安全应急响应之基础篇
Gartner提出了面向下一代的安全体系框架--自适应安全框架(ASA),该框架从预测、防御、检测、响应四个维度,强调安全防护是一个持续处理的、循环的过程,细粒度、多角度、持续化的对安全威胁进行实时动...
一次短信验证码攻击的应急响应
一次短信验证码攻击的应急响应 前言 前段时间客户现场被攻击,客户找到了公司,公司找到了我,于是有了这一次的应急响应,因为第一次搞,所以记录一下整个过程。 一、要做什么 刚开始不知道干啥,非常迷茫,通过...
Linux应急响应检测命令备忘表
微信公众号:绝对防御局 关注可了解更多关于 红蓝对抗、安全防御等安全tips ; 有任何的问题或建议,欢迎公众号留言; Linux应急检测命令备忘表,从进程、目录、文件、用户、日志进行查询搜索,仅供参...
记一次面试经历linux应急响应
1.某用户系统被入侵。用户在服务器上服务器c.jsp和nc.exe。操作系统为CentOS。当你赶到现场是,从上网行为管理上看到服务器又大量外联包。用户希望检测入侵来源,入侵手段,影响范围,并查杀本地...
主机被植入木马后的应急响应思路
又是一个风和日丽的下午,姜老师发了一张图。是一个系统进程的截图。赫然在目一个看起来命名很随便的一个进程名,很轻浮。 姜老师作为一个老江湖,怎么就能让这么一个不正经的程序在自己的主机上运行起来? 按理说...
记一次被DDoS敲诈的历程
0×01 背景 之前一个蜀国的朋友业务被DDOS攻击,业务服务被机房断网,客户单流失有经济损失,这篇具体说的就是这件事情。 背景是这样,一个朋友网站业务被DDoS了,先...
95