2025面试题 【蓝初】 应急响应流程: 见重要知识点·应急响应思路 ssrf漏洞如何利用: SSRF漏洞通常采用各种协议来进行利用。 ①file:在有回显的情况下,利用 file 协议可以读取4任意...
服务器遭遇挖矿病毒:详细处置流程与应急响应
在数字化转型的浪潮中,企业的核心资产——服务器,正面临着一种新型网络威胁:挖矿病毒。这种恶意软件通过感染服务器,劫持其计算资源进行加密货币挖矿,不仅会导致服务器性能下降、电力消耗激增,还可能引发更严重...
挖矿病毒【应急响应】处置手册
安小圈 第619期 挖矿病毒 · 应急响应 文章大纲: 公众号后台回复“挖矿应急”可获取PDF版本 挖矿木马事件一般处置流程: 0x00 概述 通常来说,当我们的服务器或PC资源(CPU)使用率接近或...
2025-2月Solar应急响应官方题解
一、2月月赛排名 2025年2月Solar应急响应公益月赛已于2月28日16:00圆满结束。以下为最终排名结果(部分选手因未在规定时间内提交WP,不计入最终排名) 以下为最终排名结果二、...
网络安全个人成长系列
开一个系列,讲讲个人成长今天讲的话题是,提升解决问题的能力,而不仅仅是提升技术一家之言,如果不赞同,看个乐子就行如果你对技术到了痴迷的地步,在技术方面颇有成就,且打算一直从事技术,那可能对你没啥帮助如...
应急响应实操方案
面对各种各样的安全事件,我们该怎么处理? 这是一个关于安全事件应急响应的项目,从系统入侵到事件处理,收集和整理了一些案例进行分析 应急响应实战方案手册.pdf: 链接:https://pan.quar...
渗透测试中见过的最糟糕的管理员
0x00 前言这周水一篇娱乐文,这是在某社交平台上看到的讨论贴,我翻译了一下搬运在这里。完整标题是:在渗透测试/红队行动中,你见过的最糟糕的管理员的行为是什么?0x01 正文 域控的3389端口对外网...
安全应急响应指南(Linux)
一、概述1、常见的安全事件分类·web服务器异常·服务器异常·网络流量异常·信息泄露·风控异常2、安全事件分类·员工误操作·即将离职员工恶意操作·员工电脑出现异常·等等3、应急响应基本思想·保护现场·...
分析一台被黑客攻击过的Windows机器1.0
0100:前言这次给大家带来的是一个基础的Windows取证分析,模拟调查一台已经被黑客攻击完的机器。TryHack Me房间链接https://tryhackme.com/room/investig...
【HVV系列】|1-记一次HVV实战应急响应
背景记一次今年五月份为期两周的的HVV应急演练,前一周风和日丽,所有人都相处愉快,都觉得红队是纸老虎在倒数第四天的时候,红队发威了,提交一份攻击报告,给我们扣了七千分(红队哥哥牛啤),差点直接给我们一...
【护网】|10—记一次HVV实战应急响应
背景记一次今年五月份为期两周的的HVV应急演练,前一周风和日丽,所有人都相处愉快,都觉得红队是纸老虎在倒数第四天的时候,红队发威了,提交一份攻击报告,给我们扣了七千分(红队哥哥牛啤),差点直接给我们一...
95015应急响应报告:内部违规是网安事件罪魁祸首
摘要:内部人员违规操作是触发网络安全应急响应事件的首要原因,近三成的应急响应事件与弱口令有关,员工被黑客钓鱼、私自下载带毒软件、滥用U盘导致系统瘫痪、乱开端口感染勒索病毒等事件层出不穷。2025年2月...
56