東雪蓮 读完需要 2分钟 速读仅需 1 分钟 本来今天高高兴兴,期待着明天的疯狂星期四,但客户那边突然有一台主机需要应急,那就上去看一眼。 1、事件背景 这次设备上有报警,发现是挖矿木马,并且也捕捉到...
应急响应靶机训练之近源
基本介绍小王从某安全大厂被优化掉后来到了某私立小学当起了计算机老师,某一天上课的时候发现鼠标在自己动弹,又发现除了某台电脑,其他电脑连不上网络,感觉肯定有学生捣乱于是开启了应急:攻击者的外网IP地址攻...
冰蝎 Webshell自动流量解密分析工具 还原攻击者操作
0x01 工具介绍 Webshell取证工具是一款专为还原攻击者通过Webshell实施操作而设计的工具。通过分析Webshell流量、URL和加密密钥,可以清晰呈现攻击者的操作行为。该工具以Pyth...
从勒索软件攻击到业务停摆:某企业的复盘与应对
网络安全如同悬在企业头顶的达摩克利斯之剑。随着信息技术的飞速发展,企业运营愈发依赖网络与数据,然而,这也为网络威胁敞开了大门。勒索软件攻击,作为其中极具破坏力的一种,正以惊人的速度肆虐全球企业界。据相...
SolarWinds供应链攻击事件的关键教训
SolarWinds 作为网络管理软件领域的 “大咖”,长期为全球 1000 强企业以及众多中小企业提供专业的 IT 管理和监控软件,在行业内的地位举足轻重,其产品如同网络世界的 “智能管家”,广泛覆...
2025版最新vmware虚拟机下载安装及使用教程(非常详细)
VMware安装Win 10操作系统的安装及鸡活教程 一、下载 百度网盘 通过百度网盘分享的文件:Win10.iso 链接:https://pan.baidu.com/s/1nvwVg542IeDuA...
与云函数&CDN的对抗 | 应急响应
0x00 简介在攻防演练中,使用云函数来隐藏 C&C 的 ip 地址已经成为了一种“标配”在应急处置过程中,我们经常遇到 netstat -pantu | grep ip 无法找到安全设备...
应急响应的详解
一、引言 在当今数字化时代,网络安全已成为组织生存与发展的关键要素。随着网络攻击手段日益复杂多样,传统的静态防御策略已难以应对层出不穷的安全威胁。攻防演练作为一种动态的安全防护手段,通过模拟真实环境下...
CSDN挂马事件的安全警醒;平时如何应对钓鱼攻击| FB甲方群话题讨论
各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 247期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提...
面试汇总--持续更新(20250110)
2024.10.29内容:SQL注入、XSS、CSRF、SSRF、命令执行、代码执行、XXE、文件上传、文件包含、文件读取、文件下载、目录遍历、反序列化、逻辑漏洞、未授权、缓冲区溢出、D...
应急研判|原创最详细Windows应急响应研判思路讲解
本篇文章共 4500 字+1 视频,完全阅读全篇约 80 分钟 州弟学安全,只学有用的知识0x01 前言 在上周我决定毅然决然的拉了一个公开课的群,师傅们也很给面子,短短半小时就进了一百人,后面...
【应急响应】应急响应靶机训练-Web2
基本介绍小李在值守的过程中发现有CPU占用飙升,出于胆子小就立刻将服务器关机,这是他的服务器统,请你找出以下内容并作为通关条件:攻击者的shell密码攻击者的IP地址攻击者的隐藏账户名称攻击者挖矿程序...
56