上文我们学习了powershell,我们假设你决定深入研究网络安全,接下来有人告诉你学习命令提示符 (CMD)也是其中的一部分。现在你会想:“等等……现在还有人在用这个看起来像是 90 年代的东西吗?...
发现隐藏进程和端口的工具
unhide 是一个小巧的网络取证工具,能够发现那些借助 rootkit、LKM 及其它技术隐藏的进程和 TCP/UDP 端口。这个工具在 Linux、UNIX 类、MS-Windows 等操作系统下...
记一次GPU服务器挖矿事件应急响应
一、背景2024年12月26日,我司收到托管机房的网络安全通报,认为我司服务器有挖矿行为,需要当天完成整改。二、影响范围同一内网的10台GPU服务器,版本均为ubuntu 20.04。三、排查过程从通...
Windows和Linux如何根据端口号查出进程,并且杀掉进程
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq在网络和系统管理的日常工作中,我们经常需要根据端口号查找对应的进程...
(自从踏入安全这行,从没应急成功过任何病毒) windows系统下一次病毒失败的应急
阅读须知文章仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!...
应急靶场(1):Win2008R2近源应急响应
目录一、攻击者的外网IP地址二、攻击者的内网跳板IP地址三、攻击者使用的限速软件的md5大写四、攻击者的后门md5大写五、攻击者留下的flag下载好靶场([hvv训练]应急响应靶机训练-近源渗透OS-...
不用任何软件也可以查询到好友qq位置
输入 tasklist 命令,得到当前进程的名字,PID,会话,内存使用情况。例如当前两个QQ的PID是4616,4618。给QQ好友随便发送一个截图,可以建立一个直接到对方电脑的Socket连接(因...
Linux环境监控工具基础参考
Linux 操作系统有很多自带和第三方监控工具,这篇文章从不同维度整理了一些,但仅限基础了解,因为,单独讲任何一个指令,都可以成篇文章,具体指令参数,可以检索 man,从中理解。1. CPUtop(任...
Linux应急常见的排查思路及用到的排查命令
1、系统检查 (1) 端口检查主要用于排查服务器开了哪些端口,并且和哪些IP建立连接。查看所有TCP链接:netstat -tnlpa查看UDP链接:netstat -unlpa罗列TCP/UDP信...
高级黑客技术-1.bash / shell
❝Bash,即“Bourne Again SHell”,是Unix操作系统中流行的命令行界面和脚本语言。它是Bourne Shell(sh)的升级版。Bash提供了许多功能,如命令历史、作业控制和文件...
ATT&CK - 系统网络连接披露
系统网络连接披露 攻击者可能试图通过查询网络上的信息,从而获得当前正在访问的受攻击系统或远程系统的网络连接列表。 Windows 获取这些信息的实用程序和命令包括 netstat、"net use"和...
Linux 常见安全检查方法
一、检查系统密码文件,查看文件修改日期# ls -l /etc/passwd二、查看 passwd 文件中有哪些特权用户# awk -F: '$3= =0 {print $1}' /etc/passw...