原文:一些关于Linux入侵应急响应的碎碎念

近半年做了很多应急响应项目,针对黑客入侵。但疲于没有时间来总结一些常用的东西,寄希望用这篇博文分享一些安全工程师在处理应急响应时常见的套路,因为方面众多可能有些杂碎。 个人认为入侵响应的核心无外乎四个字,顺藤摸瓜。我们常常需要找到比较关键的信息后通过一些指令查询或者分析日志,逐步分析黑客的具体步骤。 入侵后需要被关注的Linux系统日志 var log cron 记录crontab命令是否被正确 ...

2016-11-08 21:11 5 1980 推荐指数:

查看详情

关于leetcode屏蔽acwing的一些

今天lc刷题群里都讨论炸了。关于acwing创始人yxc, 我觉得y总真的是现实我能接触到的最厉害的学生了,hh当然现在毕业了。感觉y总想做啥,啥就能成功, 从高中获得noi金牌保送北大,在校期间就基 ...

Thu Dec 17 07:02:00 CST 2020 0 1121
ansible

1. Using a SSH password instead of a key is not possible because Host Key checking is enabled and ...

Mon Jul 08 23:30:00 CST 2019 0 499

换了个环境,还在适应中。 管控很严,平时用的工具软件很多不让安装,但是又没说哪些可以安装,也没提供替代的工具,看看老员工却又安装了很多禁止安装的软件。作为新人,第一周整周都是懵逼的。 网盘类似工具 ...

Sun Oct 24 05:34:00 CST 2021 1 89
Caffe

Window Data Layer window data layer 的数据是存在硬盘上的图片, 需要在一个txt里指定用于训练或测试的图片以及bounding box, bounding box ...

Thu May 07 18:08:00 CST 2015 5 8940
关于工具的

关于怎么用那些工具 下载说明, (1)openjml+solver的zip:http://www.openjml.org/ (2) jmlunitng:http://insttech ...

Wed May 20 07:31:00 CST 2020 4 796
计组

前言 很荣幸能有机会把自己对于《计算机组成课程设计》这门课程的感想落实到纸面上,期望它们能够给学弟学妹带来一些启示。 《计算机组成课程设计》是北航《计算机组成》配套的成熟且很有难度的实验课程,据我所知,很多学校(包括985)只是在原理课程中要求做一个大作业来实现一个CPU ...

Mon Feb 03 20:02:00 CST 2020 0 255
NOI之后的

NOI之后的 序 本来想在 \(NOI\) 之后写回忆录的,但是感觉写了会比较流水账,如果只写 \(NOI\) 的游记又感觉少了点,所以就随便写写了,每个板块大概是独立的,不过总体还是按照时间顺序。 我是怎么进入信息奥赛的 初中的时候侥幸进入了衡水第一中学,然后又侥幸进入了夏令营 ...

Mon Aug 02 01:14:00 CST 2021 6 147
校招

前两天拿了去哪儿(Qunar)的offer,不打算接着找了,心累,结束我的校招生涯吧,写写这段时间的经历。 本科生一只,普通一本,非211/985学校,出了省就没人 ...

Wed Oct 26 06:51:00 CST 2016 54 5513
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM