安全闲碎

远程连接Windows系统

远程连接Windows系统远程连接机器当我们获取到远程 Windows 系统的账号密码(明文或哈希)后,我们有哪些方式可以利用该账号密码进行远程连接呢?RDP远程连接:普通账号即可,但是动静大,容易被...
阅读全文
安全博客

应急分析取证工具篇

应急响应笔记持续更新中,大部分内容都是工作上遇到的,欢迎讨论 1. 共享访问监控 功能:查看连接 场景:某机器提供共享,共享文件夹一直报毒,使用该工具可快速知道哪些机器访问了该机器共享 下载地址:ne...
阅读全文