应急与溯源

· 共 10 篇

应急响应方法论:失陷之后的黄金一小时

一、应急响应是什么 应急响应(Incident Response)是指在安全事件发生后,组织为了控制损失、消除威胁、恢复业务、总结教训而采取的一系列有计划的行动。 它不是"出事了手忙脚乱地救火",而是一套有章法的流程。一个成熟的团队,靠的是预案和方法论,而不是临场发挥。业界广泛参…

应急与溯源Ssystem·2026/6/18◷ 7#应急响应

windows内网渗透-常用命令集合

命令: net user

应急与溯源Ssystem·2026/4/14◷ 3
应急拯救计划:隐匿潜袭

应急拯救计划:隐匿潜袭

攻击者手法全面升级,在Tomcat服务器中留下了更深层的后门。请彻底排查所有入侵痕迹,只有完美清除所有后门,才能获取最终的flag!

应急与溯源Ssystem·2026/2/24◷ 3#后门查杀
Linux 应急响应【暴力破解】

Linux 应急响应【暴力破解】

安全设备、人、上级/行业/监管单位的通报都不见得是准确的,做二次研判是必要的,能够帮我应急响应人员确定整体排查思路

应急与溯源Ssystem·2026/2/19◷ 3
Linux 应急响应【远控后门】

Linux 应急响应【远控后门】

Linux 系统远控后门应急响应全流程,从 IOC 信息采集、攻击研判入手,覆盖通过 EDR / 态势感知定位恶意文件与进程、异常进程线程排查、进程查杀、恶意文件删除等实操环节,附带完整 Linux 命令

应急与溯源Ssystem·2026/2/19◷ 3#应急响应
Linux 应急响应【挖矿病毒】

Linux 应急响应【挖矿病毒】

CPU占用 top -c -o %CPU -c 参数显示进程的命令行参数 -p 参数指定进程的pid ps -w -eo pid,ppid,%mem,%cpu,cmd –sort=-%cpu \| head -n 5 以 cpu 占用情况排序的进程信息前 5 行 内存占用 top -c -o %MEM -c 参数显示进…

应急与溯源Ssystem·2026/2/19◷ 4#应急响应
应急响应|记录第二次银狐病毒全流程排查思路

应急响应|记录第二次银狐病毒全流程排查思路

银狐是一款专门针对企事业单位管理、财务等从业人员进行攻击的木马病毒变种之一,通过微信、QQ、邮件以及伪造工具网站等渠道进行钓鱼攻击,主要面向政府、高校及企事业单位等关键行业,攻击目标集中在财务和会计领域的专业人员,多采用进程注入、无文件攻击及签名伪造等多种技术绕过安全防护,远程控制受害者的计算机,窃取用户的敏感数据和财…

应急与溯源Ssystem·2026/2/16◷ 3
【应急响应】Linux 系统备份与恢复全流程操作

【应急响应】Linux 系统备份与恢复全流程操作

知识点1:文件系统快照 - 对于文件系统来说,快照是文件系统的一个即时拷贝,它包含了文件系统在快照生成时刻所有的信息,而且本身也是一个完整可用的副本。 知识点2:分区镜像 - 分区镜像是对磁盘分区进行bit级别的拷贝,它包含了分区中的一切信息,包括元数据,如文件系统、分区表等。

应急与溯源Ssystem·2026/2/16◷ 3
记录一次 Linux 挖矿应急响应实战

记录一次 Linux 挖矿应急响应实战

检查 CPU 使用情况

应急与溯源Ssystem·2026/2/14◷ 3#挖矿

银狐新变种样本深度分析|逆向 + 沙箱 + 动态运行,拆解 IAT-less 攻击逻辑

近期银狐木马持续迭代变种,以 “税务稽查”“内部违纪名单” 等社会工程学诱饵精准攻击企业办公人员,隐蔽性与危害性显著提升。本文通过 静态逆向、沙箱分析、动态运行 三位一体的方式,深度拆解该样本的环境检测、自定义哈希 API 调用、进程注入与持久化机制,还原完整攻击链路,为应急响应、终端防护和威胁狩猎提供可直接落地的技术…

应急与溯源Ssystem·2026/2/12◷ 3#银狐