漏洞公告近日,安恒信息应急响应中心监测到Node.js发布安全更新,其中修复了一个远程代码执行漏洞,漏洞编号:CVE-2021-22931,攻击者可利用该漏洞在目标服务器上执行任意代码。官方公告链接:...
实战|记一次后门连接应急响应
首发于奇安信攻防社区地址:https://forum.butian.net/share/840概述2021年3月9日晴,嘴里叼着一块五的豆沙包在8点59分59秒踩着点最后一秒的时间右脚先踏进了办公室的...
一次团队CTF平台“乌龙”应急事件
点击蓝字关注我们声明本文作者:Keac本文字数:1490阅读时长:10~15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的...
PDCERF 方法
目录 概述 1)准备阶段 2)检测阶段 3)抑制阶段 4)根除阶段 5)恢复阶段 6)总结阶段 概述 PDCERF方法最早于1987年提出,该方法将应急响应流程分成准备阶段、检测阶段、抑制阶段、根除阶...
一次短信验证码攻击的应急响应
一次短信验证码攻击的应急响应 前言 前段时间客户现场被攻击,客户找到了公司,公司找到了我,于是有了这一次的应急响应,因为第一次搞,所以记录一下整个过程。 一、要做什么 刚开始不知道干啥,非常迷茫,通过...
56