星禾团队分享1

1.exe上线-可能比较困难

2.白加黑

windows应急响应

看外联

netstat -ano 提取ip

配合威胁情报

看是否是恶意ip,根据pid找对应进程和恶意文件

火绒剑 pchunter 任务管理器等应急

查看定时任务,启动项,服务,注册表,用户,映像劫持等

日志分析

1.edr-大量的内网扫描高级 --防守怎么应急

扫描源头,dmz 个人pc钓鱼

dmz--》web为主webshe11 --》隧道 横向

2.域控被打穿排查哪些

加固:krbtgt DC等的账号hash 钻石和蓝宝石 acl 策略改写 域控伪造 ssp注入 高权限的域 用户委派

bypassuac -》注册表

3.192.168.1.2--》192.168.3.4主机cs上线--真实的怎么应急

内网多网卡机器通--》web直接能访问

不通--》多网卡192.168.1.7&192.168.3.9

相关推荐
β添砖java24 分钟前
深度学习(21)使用块的网络VGG
网络·人工智能·深度学习
数智工坊1 小时前
【ECNDNet论文阅读|图像去噪经典】:融合残差、BN与空洞卷积的增强型去噪网络
网络·论文阅读
德迅云安全-上官2 小时前
数字化时代的网络安全风险评估与安全防范措施
网络
H_z_q24012 小时前
HCIP的stp(生成树)2
网络
雪度娃娃2 小时前
基于TCP的网络词典
网络·c++·tcp/ip·c#
秋92 小时前
ESP32与Air780E的MQTT通信如何实现数据的实时传输?
网络·人工智能
不知名的老吴2 小时前
新手必看!注入攻击的实际案例剖析
网络
John_ToDebug3 小时前
拆解AI的“五大基础设施”:算力、网络、存储、电力、软件,谁在驱动千亿市值?
网络·人工智能
想唱rap3 小时前
应用层HTTPS协议
服务器·网络·c++·网络协议·http·https
想唱rap3 小时前
传输层协议之UDP
java·linux·网络·c++·网络协议·mysql·udp