星禾团队分享1

1.exe上线-可能比较困难

2.白加黑

windows应急响应

看外联

netstat -ano 提取ip

配合威胁情报

看是否是恶意ip,根据pid找对应进程和恶意文件

火绒剑 pchunter 任务管理器等应急

查看定时任务,启动项,服务,注册表,用户,映像劫持等

日志分析

1.edr-大量的内网扫描高级 --防守怎么应急

扫描源头,dmz 个人pc钓鱼

dmz--》web为主webshe11 --》隧道 横向

2.域控被打穿排查哪些

加固:krbtgt DC等的账号hash 钻石和蓝宝石 acl 策略改写 域控伪造 ssp注入 高权限的域 用户委派

bypassuac -》注册表

3.192.168.1.2--》192.168.3.4主机cs上线--真实的怎么应急

内网多网卡机器通--》web直接能访问

不通--》多网卡192.168.1.7&192.168.3.9

相关推荐
瘾大侠2 分钟前
HTB - Silentium
安全·web安全·网络安全
芯智工坊41 分钟前
第19章 Mosquitto完整项目实战
网络·人工智能·mqtt·开源
Andya_net1 小时前
网络安全 | tcpdump使用详解
安全·web安全·tcpdump
灰子学技术2 小时前
Envoy 底层 TCP 交互、UDS 和事件驱动技术文档
网络·网络协议·tcp/ip
wifi chicken2 小时前
wifi漫游(Roaming)802.11kvr 全协议梳理
网络·wifi·内核开发·wifi 漫游
MAXrxc2 小时前
VRRP初体验
网络
qq_260241232 小时前
将盾CDN:移动网络环境下的安全接入技术
网络·安全
咖喱o3 小时前
策略路由
网络
white-persist3 小时前
【vulhub spring CVE-2018-1270】CVE-2018-1270 Spring Messaging 远程命令执行漏洞 完整复现详细分析解释
java·服务器·网络·数据库·后端·python·spring
听到微笑3 小时前
MCP传输协议演进:从SSE到Streamable HTTP
网络·网络协议·http