在高度自动化的软件研发运维过程中,实现软件内生安全的方法之一就是在各环节引入对应的安全活动和安全要求,通过层层安全检测实现“纵深防御”。然而,为了支撑安全活动的落地,需要打造安全工具链。由此嵌入的安全...
记一次网吧挖矿应急响应
原创投稿作者:夜无名0x01 前言 网上很少有关于对网吧应急类的文章,正好在今年的工作中处置过一起网吧挖矿的安全事件应急,网吧的网络环境与企业单位的环境都是天差地别的存在,网吧的网络环境杂...
干货 | 记一次DarkKomet synaptics 病毒应急响应事件
一、准备阶段1.1 基本情况DarkComet (暗黑彗星)是由 Jean-Pierre Lesueur(称为 DarkCoderSc)开发的远程访问木马(称为 RAT),在 2012 年初开始扩散,...
应急响应取证方法介绍
原文始发于微信公众号(网络安全与取证研究):应急响应取证方法介绍
取证黄金之内存 Dump
点击蓝字关注我们大家好啊!本神龙大侠再次登场~上期给大家科普了下svchost进程的相关知识。这次正好赶上重保,想给大家讲讲号称取证黄金的内存Dump。01 了解Dump有亿丢丢计算机背景的同学,应该...
【实战】-网站被入侵后的应急响应
理目录1.日志分析 1)扫描网站 2)SQL手工注入 3)文件上传2.账户检测3.后门检测1.日志分析入侵者ip:192.168.123.1先利用notepad将日志筛选,选择出自己想要的部分,然后分...
应急响应脚本
Windows 事件日志进行搜索的更好方法的解决方案。使用 Out-GridView,但如果需要,您可以...
应急响应思维导图分享-mir1ce师傅
兄弟姐妹们,大家新年好呀!新年新气象,这不就收到mir1ce师傅投稿,mir1ce师傅是研究应急响应领域的资深专家,其内容为一份应急响应思维导图,这是我...
RASP技术进阶系列(三):重大漏洞自动化热修复
在上篇文章《RASP技术进阶系列(二):东西向Web流量智能检测防御》中提到,在企业日常安全运营以及HW场景下,应用漏洞攻击应急响应和恶意流量溯源分析是安全团队的重点工作。在恶意流量溯源方面,指向攻击...
3款Windows应急响应工具(附安装包)
本文为大家分享3款Windows平台下的应急响应工具,用于在应急响应中快速收集信息,帮助大家更好地应对网络攻击,三款工具安装包在文末可以领取。 Part. 1 GetInfo 快速收集 Windows...
鹏组安全 | 2022年精华文章汇总
2022年的文章中,你喜欢哪篇?你又错过了哪些搬家攻略和生活小技巧?把历史精华文章分类总结了下,给朋友们画画重点,如果有看到自己落下的文章,今天就一次性补上。鹏组安全2022年年度精华文章漏洞复现类常...
公众号2022年度总结
一写在前面写在前面,一年的最后一天,似乎主动或被动的都被“年度总结”,我内心是对这个是抵触的。今天带着家人温馨的过了一个假期,我认为没人什么比家庭更重要,工作也是为生活服务而已(比如周末我一般陪家人就...
60