星禾团队分享1

1.exe上线-可能比较困难

2.白加黑

windows应急响应

看外联

netstat -ano 提取ip

配合威胁情报

看是否是恶意ip,根据pid找对应进程和恶意文件

火绒剑 pchunter 任务管理器等应急

查看定时任务,启动项,服务,注册表,用户,映像劫持等

日志分析

1.edr-大量的内网扫描高级 --防守怎么应急

扫描源头,dmz 个人pc钓鱼

dmz--》web为主webshe11 --》隧道 横向

2.域控被打穿排查哪些

加固:krbtgt DC等的账号hash 钻石和蓝宝石 acl 策略改写 域控伪造 ssp注入 高权限的域 用户委派

bypassuac -》注册表

3.192.168.1.2--》192.168.3.4主机cs上线--真实的怎么应急

内网多网卡机器通--》web直接能访问

不通--》多网卡192.168.1.7&192.168.3.9

相关推荐
xxy!36 分钟前
OSI七层模型和TCP/IP四层模型
网络·网络协议·tcp/ip
云天徽上38 分钟前
【数据可视化-27】全球网络安全威胁数据可视化分析(2015-2024)
人工智能·安全·web安全·机器学习·信息可视化·数据分析
unique_pursuit1 小时前
CS144 Lab 6 实战记录:构建 IP 路由器
网络·tcp/ip·智能路由器
lllsure2 小时前
SpringCloud——负载均衡
服务器·网络·spring cloud
撬动未来的支点5 小时前
【网络】TCP/IP协议学习
网络·学习·tcp/ip
wqdian_com5 小时前
“广州丰田汽车.网址”中文域名仲裁案:“网络门牌”保护战
网络
草海桐5 小时前
go 的 net 包
网络·golang·net
lboyj6 小时前
5G/6G通信设备中的盲埋孔技术突破
网络
神的孩子都在歌唱6 小时前
网络IP冲突的成因与解决方案
网络·网络协议·tcp/ip
christine-rr7 小时前
【25软考网工】第三章(3)虚拟局域网VLAN
网络·笔记·软考