01—前言 Windows官方提供的Autoruns工具,是用来查看、监视以及禁用自启动程序的最佳工具之一,能深度扫描注册表、服务、驱动、计划任务等数十个关键位置。 下载地址:https://l...
分享一次利用无问AI进行应急响应
前情摘要:最近勒索病毒真的太猖獗了。不过黑客的攻击方式都是大同小异,处理完报告之后,特来分享其中一起。各位可得小心小心再小心,千万不要中招,不然就只有重装的份了。事件概述:最近,某公司机房数据库中了勒...
『工具使用』应急响应辅助排查工具
点击蓝字 关注我们日期:2025年03月18日作者:pbfochk介绍:整理几款应急响应中面对入侵行为经常用到的辅助排查工具。0x00 前言在网络安全防御体系中,应急响应是至关重要的一环。当攻击者突破...
网安流程图
先声明,下面的图均是AI生成,但是整体是我检查过的,是没有毛病的。150个可能有点标题党了,但是好东西还是想把大家吸引过来,一起分享下的。 今年会逐渐的在这个号里面发一些AI+安全的应用案例,具体的操...
Windows应急响应工具包 - EmergencyTookit
01 项目地址 https://github.com/XcNgg/EmergencyTookit 最新License授权: https://www.yuque.com/xcngg/ywiuzg/cw5...
HW面经2【共享文档】
2025面试题 【蓝初】 应急响应流程: 见重要知识点·应急响应思路 ssrf漏洞如何利用: SSRF漏洞通常采用各种协议来进行利用。 ①file:在有回显的情况下,利用 file 协议可以读取4任意...
服务器遭遇挖矿病毒:详细处置流程与应急响应
在数字化转型的浪潮中,企业的核心资产——服务器,正面临着一种新型网络威胁:挖矿病毒。这种恶意软件通过感染服务器,劫持其计算资源进行加密货币挖矿,不仅会导致服务器性能下降、电力消耗激增,还可能引发更严重...
挖矿病毒【应急响应】处置手册
安小圈 第619期 挖矿病毒 · 应急响应 文章大纲: 公众号后台回复“挖矿应急”可获取PDF版本 挖矿木马事件一般处置流程: 0x00 概述 通常来说,当我们的服务器或PC资源(CPU)使用率接近或...
2025-2月Solar应急响应官方题解
一、2月月赛排名 2025年2月Solar应急响应公益月赛已于2月28日16:00圆满结束。以下为最终排名结果(部分选手因未在规定时间内提交WP,不计入最终排名) 以下为最终排名结果二、...
网络安全个人成长系列
开一个系列,讲讲个人成长今天讲的话题是,提升解决问题的能力,而不仅仅是提升技术一家之言,如果不赞同,看个乐子就行如果你对技术到了痴迷的地步,在技术方面颇有成就,且打算一直从事技术,那可能对你没啥帮助如...
应急响应实操方案
面对各种各样的安全事件,我们该怎么处理? 这是一个关于安全事件应急响应的项目,从系统入侵到事件处理,收集和整理了一些案例进行分析 应急响应实战方案手册.pdf: 链接:https://pan.quar...
渗透测试中见过的最糟糕的管理员
0x00 前言这周水一篇娱乐文,这是在某社交平台上看到的讨论贴,我翻译了一下搬运在这里。完整标题是:在渗透测试/红队行动中,你见过的最糟糕的管理员的行为是什么?0x01 正文 域控的3389端口对外网...
56