阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...
windows应急排查基本命令
账号安全query user 查看当前登录账户logoff ID 注销用户idnet user 查看用户net user username 查看用户登录情况lusrmgr.msc 打开本地用户组reg...
工具推荐——LiveTcpUdpWatch
比netstat -ano好用吧,可以查看外连IP,是否有挖矿,木马 下载: https://langsasec.lanzout.com/b05vis9he 密码:5p84 原文始发于微信公众号(浪飒...
windows常规应急
如果遇到windows服务器被木马或病毒入侵,我们可以从以下几种思路去排查一.查看异常端口情况netstat -ano:查看所有开放的端口一般是查看已经建立连接的端口,也可以查看监听中的端口netst...
windows应急响应笔记
一 检查异常端口、进程1. 排查可疑端口(1)netstat命令netstat -ano #查看所有网络连接及其PIDnetstat -ano | findstr 443 #过滤特定端口的网...
LulzSec 领导人出卖了 Anonymous 所有人,匿名者组织集体灭团!
美国时间2012年03月06日上午,美国福克斯新闻网发布了一条独家爆炸性新闻! LulzSec 领导人出卖了 Anonymous 所有人,匿名者组织集体灭团! 独家:臭名昭著的国际黑客组织 LulzS...
坐等匿名者(Anonymous)攻击 DNS 根服务器瘫痪全球网络……
笑而不语…… 坐等…… 相关新闻:匿名者叫嚣:3月31日将攻击13个DNS根服务器,使全球互联网瘫痪! 2012-4-1 11:19:21 补充: 即使是国际日期变更线的时间(UTC-12:00)也已...
YAJ0: Yet Another Java Zero-Day
Author: Darien Kindlund & Yichong Lin, February 28, 2013 Through our Malware Protection Cloud (M...
Yxcms靶场 | 拿到web服务器权限
实验环境:靶场:Windows 7 ip 192.168.100.50 靶场测试过程:上回已经获取到webshell接下来拿到web服务器权限 1.查看端口...