应急响应实战笔记

网络安全应急响应是在特定网络和系统面临或已经遭突然攻击行为时,进行快速应急反应,提出并实施应急方案。

作为一项综合性工作,网络安全应急响应不仅涉及入侵检测、事件诊断、攻击隔离、快速恢复、网络追踪、计算机取证、自动响应等关键技术,对安全管理和安全人也提出更高的要求。

为此,给大家分享一份应急响应实战笔记,共168页6大章,包括入侵排查、日志分析、权限维持、实战 等内容,图文并茂,内容详尽,非常适合安全人/爱好者学习参考。

目录

  • 入侵排查篇
  • 日志分析篇
  • 权限维持篇
  • Windows实战篇
  • Linux实战篇
  • Web实战篇

入侵排查篇

  • 第1篇:Window入侵排查
  • 第2篇:Linux入侵排查
  • 第3篇:常见的Webshell查杀工具
  • 第4篇:如何发现隐藏的Webshell后门
  • 第5篇:勒索病毒自救指南

日志分析篇

  • 第1篇:Window日志分析
  • 第2篇:Linux日志分析
  • 第3篇:Web日志分析
  • 第4篇:MSSQL日志分析
  • 第5篇:MySQL日志分析

Linux实战篇

  • 第1篇:SSH暴力破解
  • 第2篇:捕捉短连接
  • 第3篇:挖矿病毒
  • 第4篇:盖茨木马
  • 第5篇:DDOS病毒
  • 第6篇:Shell病毒

注:资料源自网络,仅作免费交流分享,侵删


公号【网络安全资源库】

回复【应急响应】即可免费获取

相关推荐
浩冉学编程4 小时前
微信小程序中基于java后端实现官方的文本内容安全识别msgSecCheck
java·前端·安全·微信小程序·小程序·微信公众平台·内容安全审核
我不是立达刘宁宇5 小时前
windows信息收集
windows·安全
aaaffaewrerewrwer6 小时前
2048Merge:在线畅玩的经典2048数字合并游戏,无需下载即点即玩
安全·游戏·个人开发
m0_738120727 小时前
网路安全编程——熟悉并使用Scapy简单实现捕捉主流邮箱协议(SMTP、POP3和IMAP) 的身份凭证
网络·python·网络协议·tcp/ip·安全·网络安全
Aision_7 小时前
为什么 CTI 场景需要知识图谱?
人工智能·python·安全·web安全·langchain·prompt·知识图谱
其实防守也摸鱼17 小时前
CTF密码学综合教学指南--第五章
开发语言·网络·笔记·python·安全·网络安全·密码学
纽格立科技21 小时前
安全播出之外的第二条腿——两座老发射台的现场
安全
HackTwoHub1 天前
Linux 内核史诗级本地提权 全网深度复现、原理完整分析( CVE-2026-31431)
linux·运维·安全·web安全·网络安全·代码审计·安全架构
雪碧聊技术1 天前
在项目中引入JWT令牌
安全
一拳一个娘娘腔1 天前
红队与蓝队视角:现代网络安全攻防中的Linux命令深度解析
linux·安全