原文首发在:freebuf安全社区 https://www.freebuf.com/articles/web/373114.html 外网打点 资产识别 使用 Ehole 快速识别重点资产 链接:ht...
应急响应|入侵的通用处置流程
应急响应通用方法查看日志通过 cmd 输入 eventvwr.msc 打开事件查看器在 % SystemRoot%System32WinevtLogs 位置存放着日志文件常见的事件 ID安全日志sec...