包含"挖矿 应急响应"的全部内容
小步快跑,快速迭代:安全运营的器术法道 - 作者:腾讯安全平台部-安全小百科

小步快跑,快速迭代:安全运营的器术法道 – 作者:腾讯安全平台部

文|腾讯安全平台部 lake2   前言 在进行安全体系建设工作的时候,人们往往容易看到的成果是新研发了一个安全系统,采用了一个新的技术,似乎做出一个系统采用一种技术就可以一劳永逸地解决某...
admin的头像-安全小百科admin3年前
060
Linux应急响应笔记 - 作者:nobodyshome-安全小百科

Linux应急响应笔记 – 作者:nobodyshome

背景客户的监控系统发现有异常行为,我临时顶替应急的同事处理一下。连接到服务器,首先通过ps auxef 和 netstat -tulnp两个命令查看异常进程信息,果然发现了两个异常进程 xmp 和 [atd]通过 ls...
admin的头像-安全小百科admin3年前
0120
为什么有全家桶还会被勒索? - 作者:si1ence-安全小百科

为什么有全家桶还会被勒索? – 作者:si1ence

0x0 背景应该还是有不少安全从业者没有遭受过黑帽子们的洗礼或毒打,才会经常问起为什么花重金买了安全全家桶之后却还中了勒索?逐渐也就明白为什么现在很多甲方会经常被黑产割韭菜的一些根本原...
admin的头像-安全小百科admin3年前
080
从入侵应急响应到追踪溯源 - 作者:陌度-安全小百科

从入侵应急响应到追踪溯源 – 作者:陌度

故事背景一天我收到云安全告警,说服务器被人挖矿,就非常奇怪,因为我在服务器已经部署了HIDS,为啥我没有收到呢?后面才知道是容器服务被人入侵,HIDS只关注宿主机状态。(以下过程是重新搭建...
admin的头像-安全小百科admin3年前
070
Redis系列漏洞总结 - 作者:翔子1111-安全小百科

Redis系列漏洞总结 – 作者:翔子1111

前言Redis的未授权漏洞一直都是一个很火的漏洞,最近看许多前辈的文章自己复现后,根据自己的实践再次总结一下,为日后复习方便回顾。Redis简介redis是一个key-value存储系统。和Memcached类似...
admin的头像-安全小百科admin3年前
0220
网络安全之路:我的系统性渗透测试学习框架 - 作者:hacking疯狂网络人-安全小百科

网络安全之路:我的系统性渗透测试学习框架 – 作者:hacking疯狂网络人

没有兴趣,何来成就,难道就只是为了咕噜猫?hahaha(听不懂吧,没关系,只是因为加密了,你能从我的笔记中找到答案么嘿嘿嘿嘿!!!)注意:以下内容仅记录本人当时学习时任然不知的相关知识。...
admin的头像-安全小百科admin3年前
0310
记一次安全应急响应事件 - 作者:安芯网盾-安全小百科

记一次安全应急响应事件 – 作者:安芯网盾

接到这个安全应急响应任务是在夏末一个燥热的日子里,客户是某省级政府部门,其主机操作系统是Windows,已经部署有某安全厂商的主机安全产品,在找到我们应急的时候,该安全厂商的安全产品已经...
admin的头像-安全小百科admin3年前
0100
国庆节安全防护指南:政企用户网络安全七大常见风险盘点 - 作者:奇安信安全服务-安全小百科

国庆节安全防护指南:政企用户网络安全七大常见风险盘点 – 作者:奇安信安全服务

随着政企用户数字化转型的深入,也带来了更多的未知网络安全风险。平时,企业网络安全人员全天值守,遇到问题也能够快速处理。国庆8天小长假将至,为了让网络安全人也有一个愉快的假期,奇安信...
admin的头像-安全小百科admin3年前
080
日志分析之某网站weblogic服务停止事件分析 - 作者:bypassword-安全小百科

日志分析之某网站weblogic服务停止事件分析 – 作者:bypassword

背景1.  某网站出现weblogic多次服务停止事件,时间分别为:(2018年1月2日:9点、14点、15点。1月3日:9点、14点,具体时间无)。2. 网站方提供恶意代码附件”恶意代码.txt”,该恶意代码执行...
admin的头像-安全小百科admin3年前
080
企业网络安全最佳实践指南(八) - 作者:18562607972-安全小百科

企业网络安全最佳实践指南(八) – 作者:18562607972

本系列文章共分为8篇,主要分享作者自身在企业网络安全建设和运维保障过程中的经验总结,包括网络安全管理、网络安全架构、网络安全技术以及安全实践等,力求全方位阐述企业在网路安全中的方方...
admin的头像-安全小百科admin3年前
0110