应急响应 一起网络安全攻击,排查思路 本文记录了一起ValleyRAT远程控制木马感染事件的排查过程。因客户无日志设备,通过防火墙现有NAT映射定位被控主机内网IP,再经核心交换机ARP表与接入交换机MAC端口找到终端。最终确认中毒原因为... 08月30日82 views评论应急响应 恶意程序 阅读全文