原文:护网蓝队基础技术总结

Windows 开机启动文件检测 有些病毒木马喜欢藏在一些系统文件里,然后开机后随着系统文件的启动而运行木马程序。 查看启动菜单: 运行执行msconfig命令 查看注册表自启动配置 Win 自启动注册表如下: win 自启动注册表如下: Temp临时文件异常 有些PE exe,dll,sys 文件会隐藏在Temp文件目录里,还有一些比较大的TMP文件,这些都是比较可疑的,然后将可疑的文件发到检测 ...

2021-03-16 17:53 0 582 推荐指数:

查看详情

中的漏洞

一、齐治堡垒机前远程命令执行漏洞(CNVD-2019-20835) 1、访问 http://10.20.10.11/listener/cluster_manage.php :返回 "OK" ...

Thu Oct 22 04:40:00 CST 2020 0 5653
hw面试

从投递简历,到第一次hw人员打电话,安排一次考试。 7.31 考完线上考试。 8.2 hw人员打电话面试,问了基本的xss类型,以及讲解什么是dom型xss。sql注入写入webshell的条件,以及 ...

Sun Aug 02 22:29:00 CST 2020 0 1250
资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的项目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的项目:https://github.com ...

Thu Nov 12 03:56:00 CST 2020 0 373
笔记(一)- eNSP基本使用

声明: 本文内容均来自互联网,旨在提高网络安全水平,请遵守网络安全法规,不要将技术用于非法用途。本文严禁转载。 目录 eNSP 基本使用 管理设备 用户登录 eNSP 华为模拟器eNSP, 可参考官方文档 ...

Wed Jan 05 22:00:00 CST 2022 0 1799
课程day1

1.各等级工作 初级:1.监测预警主要会网络流量分析,会看系统日志,web服务日志,磁盘文件恢复等 中级:主要做应急响应有以下应急场景:网络攻击事件安全扫描攻击,暴力破解攻击,系统漏洞攻击,WEB漏洞攻击,拒绝服务攻击恶意程序事件病毒,远程木马,僵尸网络程序,挖矿程序WEB恶意代码 ...

Tue Apr 19 07:12:00 CST 2022 0 730
对抗——手册

0x01 前言 红对抗的思想最早可追溯到我国现存最早的一部兵书《孙子兵法》,在孙子·谋攻篇有这么一句话:“知彼知己,百战不殆;”,意为如果对敌我双方的情况都能了解透彻,打多少次仗都不会失败。在信息安全领域目前大家都有一个共识:“未知攻,焉知防”,攻防对抗本身是一个持续的过程,在具体的对抗中 ...

Thu Jun 06 22:54:00 CST 2019 0 890
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM