文章来源 :云计算就该这么学ss命令用于显示socket状态。他可以显示 PACKET sockets,TCP sockets,UDP sockets,DCCP sockets,RAW sockets...
网络安全攻防:SSH 爆破后的亡羊补牢,真能防住下一只狼?
文章开篇就提到了暴力破解,这玩意儿就像是网络世界的“敲门砖”,坏人拿着它,挨家挨户试密码。今天我们就来聊聊,当 Linux 服务器遭遇 SSH 暴力破解后,该如何亡羊补牢。你的 SSH 连接还好吗?别...
Linux主机入侵排查基础
0x00 前言主要介绍下Linux下入侵排查的基础姿势;0x01 入侵现象异常现象服务器异常现象CPU/内存飙升服务器卡顿异常流量异常网络连接服务器无法登录......僵尸网络DNS服务器报毒挖矿.....
Kaiji木马病毒检测与清除实战
最近,在防火墙日志中发现了一台云服务器主动连接到境外IP的情况。进一步排查后确认该服务器已被Kaiji木马病毒感染。本文将详细介绍如何检测、隔离和清除Kaiji木马病毒,并恢复系统的正常运行。发现问题...
端口管理小技巧:Windows下如何有效开启和关闭端口?
netstat-a #显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。netstat-e #显示以太网发送和接收的字节数、数据包数等netstat-n #以数字形式显示所有活动的TC...
护网还没开始,电脑先中毒了,那就实战
文章作者:老哥和学习额文章来源:https://www.freebuf.com/articles/web/426828.html 0x1 前言我最近给我的旧电脑换了新内存条,刚换好就想着...
【新手必入】Hacker最常用的一百个CMD
上文我们学习了powershell,我们假设你决定深入研究网络安全,接下来有人告诉你学习命令提示符 (CMD)也是其中的一部分。现在你会想:“等等……现在还有人在用这个看起来像是 90 年代的东西吗?...
发现隐藏进程和端口的工具
unhide 是一个小巧的网络取证工具,能够发现那些借助 rootkit、LKM 及其它技术隐藏的进程和 TCP/UDP 端口。这个工具在 Linux、UNIX 类、MS-Windows 等操作系统下...
记一次GPU服务器挖矿事件应急响应
一、背景2024年12月26日,我司收到托管机房的网络安全通报,认为我司服务器有挖矿行为,需要当天完成整改。二、影响范围同一内网的10台GPU服务器,版本均为ubuntu 20.04。三、排查过程从通...
Windows和Linux如何根据端口号查出进程,并且杀掉进程
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq在网络和系统管理的日常工作中,我们经常需要根据端口号查找对应的进程...
(自从踏入安全这行,从没应急成功过任何病毒) windows系统下一次病毒失败的应急
阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...
应急靶场(1):Win2008R2近源应急响应
目录一、攻击者的外网IP地址二、攻击者的内网跳板IP地址三、攻击者使用的限速软件的md5大写四、攻击者的后门md5大写五、攻击者留下的flag下载好靶场([hvv训练]应急响应靶机训练-近源渗透OS-...