星禾团队分享1

1.exe上线-可能比较困难

2.白加黑

windows应急响应

看外联

netstat -ano 提取ip

配合威胁情报

看是否是恶意ip,根据pid找对应进程和恶意文件

火绒剑 pchunter 任务管理器等应急

查看定时任务,启动项,服务,注册表,用户,映像劫持等

日志分析

1.edr-大量的内网扫描高级 --防守怎么应急

扫描源头,dmz 个人pc钓鱼

dmz--》web为主webshe11 --》隧道 横向

2.域控被打穿排查哪些

加固:krbtgt DC等的账号hash 钻石和蓝宝石 acl 策略改写 域控伪造 ssp注入 高权限的域 用户委派

bypassuac -》注册表

3.192.168.1.2--》192.168.3.4主机cs上线--真实的怎么应急

内网多网卡机器通--》web直接能访问

不通--》多网卡192.168.1.7&192.168.3.9

相关推荐
梅塔文·欧帕西安卡琼1 分钟前
【操作系统】Linux基本命令2
网络·linux命令
一道秘制的小菜2 小时前
Linux_17进程控制
linux·运维·服务器·开发语言·网络·c++·vim
资料库013 小时前
交换机、路由器、网关、MAC地址——从入门到实战
网络·智能路由器
不羁。。3 小时前
【网络安全工程】任务12:网络安全设备
网络·安全·web安全·网络安全·php
learning-striving3 小时前
eNSP中路由器的CON/AUX接口、GE Combo接口、Mini USB接口、USB接口、WAN侧uplink接口、FE接口、GE接口介绍
网络·智能路由器·接口·路由器·ensp
是花花呢3 小时前
华为hcia——Datacom实验指南——以太网帧和IPV4数据包格式(二)
运维·服务器·网络·网络协议·华为·华为hcia——datacom
ssr——ssss3 小时前
网络华为HCIA+HCIP网络基础
网络
故事与他6454 小时前
upload-labs-master通关攻略(1~4)
android·服务器·前端·web安全·postcss
苏十八4 小时前
Linux
java·linux·运维·服务器·网络·后端·sql