IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> 应急响应--初识 -> 正文阅读

[系统运维]应急响应--初识

在这里插入图片描述

WEB 攻击应急响应朔源-后门,日志

故事回顾:某顾客反应自己的网站首?出现被篡改,请求支援。

分析:涉及的攻击面 、涉及的操作权限 、涉及的攻击意图(修改网站为了干嘛?,可以从修改的网站来分析) 、涉及的攻击方式等。

思路1:

利用日志定位修改时间基数,将前时间进行攻击分析,后时间进行操作分析

思路2:

利用后?webshell查杀脚本或工具找到对应后?文件,定位第一时间分析先查看开放的端口,再查看端口所对应的服务
netstat -ano 查看开放端口

在这里插入图片描述
可以修改apache配置让日志还保存访问者的访问信息:ip、浏览器信息、数据包信息(比如工具的指纹ua头)等。

还可以利用webshell查杀工具:常见webshell查杀工具

在这里插入图片描述

WIN 系统攻击应急响应朔源-后门,日志,流量

故事回顾:某客户反应服务器异常出现卡顿等情况

分析:涉及的攻击面 、涉及的操作权限、 涉及的攻击意图 、涉及的攻击方式等。

思路:

利用监控工具分析可疑进程,利用杀毒软件分析可疑文件,利用接口工具抓流量
  • 获取进程监控:PCHunter64
  • 获取执行列表:UserAssistView
AppCompatCacheParser.exe --csv c:\temp -t

在这里插入图片描述
通过这个软件分析出可以文件。

也可以用系统再带的的日志分析:
在这里插入图片描述
另一款软件也可以分析可执行文件的运行情况:
在这里插入图片描述
也有可能存在免杀,但免杀也未必针对所有杀软都能免杀,还可以上传到杀毒网站上分析等等。

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-02-19 01:36:34  更:2022-02-19 01:37:19 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 5:27:42-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码