关于MemProcFS-Analyzer MemProcFS-Analyzer是一款专门用于DFIR的Windows内存转储自动取证分析工具,该工具本质上是一个PowerShell脚本,可以帮助广大研...
Psittaciformes - Linux (DFIR)
Forela carry out penetration testing of their internal networks utilising an internal team within th...
[DFIR] Port Scan Activity (Easy)
Can you determine evidences of port scan activity?What is the IP address scanning the environment?10...
[DFIR] PCAP Analysis (Easy)
In network communication, what are the IP addresses of the sender and receiver?Answer Format: Sender...
[03]应急响应-Linux 计划任务与 DFIR 排查实践(三)
🔖 在上两节《[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)》、《[02]应急响应-Linux 计划任务与 DFIR 排查实践(二)》中,我们深入探讨了 cron 、at服务,从基...
[02]应急响应-Linux 计划任务与 DFIR 排查实践(二)
🔖 在上一节《[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)》中,我们深入探讨了 cron 服务,从基础排查到隐藏任务的分析排查,这一节我们一块看看cron的小兄弟at服务。 0x...
[01]应急响应-Linux 计划任务与 DFIR 排查实践(一)
0x00 免责声明本公众号文章中的程序、方法、信息和工具仅用于安全研究、教学、网络安全人员对网站及服务器的检测维护,禁止用于其他非法用途。使用者对不当使用造成的后果承担全部法律及连带责任,作者和公众...
强网杯 2024 By W&M
WEB - 7 Password Game Proxy platform EzCalc snake Xiaohuanxiong PyBlockly PWN - 3 chat_with_me expec...
【DFIR报告翻译】攻击者的武器库:sliver,poshC2和批处理脚本
划重点: • 2023年12月初,我们发现了一个存在目录浏览漏洞的互联网资产,里面充满了用于防御规避和执行命令的批处理脚本。这些脚本执行各种操作,包括禁用杀毒软件进程和停止与SQL、Hy...
恶意软件开发、分析和 DFIR 系列 - 第 四 部分
恶意软件开发、分析和DFIR系列第四部分介绍在这篇文章中,我们将从 Windows 取证的基础知识开始,了解对于数字取证和事件响应 (DFIR) 调查很重要的 Windows 文件系统和工件。Wind...
网络侦探手册:数字取证和事件响应 (DFIR) 要点
在错综复杂的网络安全领域,数字取证和事件响应 (DFIR) 充当着防范数字威胁冲击的哨兵。它涉及识别、减轻网络安全事件并从中恢复的多方面方法。在现实世界中,犯罪现场的后果总是会产生重要的线索,可以解开...
【DFIR报告翻译】61小时从ScreenConnect 远控到部署Hive勒索软件
欢迎访问语雀知识库,获取最佳阅读体验:https://www.yuque.com/safestplace/zh4qn2/vytryht5m7i6rw7u摘要2022年终总结报告中提到过,在后渗透阶段,...