约 68 条结果 · 全文检索
文章应急与溯源

Linux 应急响应【挖矿病毒】

CPU占用 top -c -o %CPU -c 参数显示进程的命令行参数 -p 参数指定进程的pid ps -w -eo pid,ppid,%mem,%cpu,cmd –sort=-%cpu \| head -n 5 以 cpu 占用情况排序的进程信息前 5 行 内存占用 top -c -o %MEM -c 参数显示进…

system · ◷ 4 · 2026-02-19
文章应急与溯源

Linux 应急响应【远控后门】

Linux 系统远控后门应急响应全流程,从 IOC 信息采集、攻击研判入手,覆盖通过 EDR / 态势感知定位恶意文件与进程、异常进程线程排查、进程查杀、恶意文件删除等实操环节,附带完整 Linux 命令

system · ◷ 3 · 2026-02-19
文章应急与溯源

应急响应|记录第二次银狐病毒全流程排查思路

银狐是一款专门针对企事业单位管理、财务等从业人员进行攻击的木马病毒变种之一,通过微信、QQ、邮件以及伪造工具网站等渠道进行钓鱼攻击,主要面向政府、高校及企事业单位等关键行业,攻击目标集中在财务和会计领域的专业人员,多采用进程注入、无文件攻击及签名伪造等多种技术绕过安全防护,远程控制受害者的计算机,窃取用户的敏感数据和财…

system · ◷ 3 · 2026-02-16
文章应急与溯源

应急响应】Linux 系统备份与恢复全流程操作

知识点1:文件系统快照 - 对于文件系统来说,快照是文件系统的一个即时拷贝,它包含了文件系统在快照生成时刻所有的信息,而且本身也是一个完整可用的副本。 知识点2:分区镜像 - 分区镜像是对磁盘分区进行bit级别的拷贝,它包含了分区中的一切信息,包括元数据,如文件系统、分区表等。

system · ◷ 3 · 2026-02-16
文章应急与溯源

应急响应方法论:失陷之后的黄金一小时

一、应急响应是什么 应急响应(Incident Response)是指在安全事件发生后,组织为了控制损失、消除威胁、恢复业务、总结教训而采取的一系列有计划的行动。 它不是"出事了手忙脚乱地救火",而是一套有章法的流程。一个成熟的团队,靠的是预案和方法论,而不是临场发挥。业界广泛参…

system · ◷ 5 · 2026-06-18
文章应急与溯源

记录一次 Linux 挖矿应急响应实战

检查 CPU 使用情况

system · ◷ 3 · 2026-02-14
文章应急与溯源

Linux 应急响应【暴力破解】

安全设备、人、上级/行业/监管单位的通报都不见得是准确的,做二次研判是必要的,能够帮我应急响应人员确定整体排查思路

system · ◷ 3 · 2026-02-19
文章应急与溯源

应急拯救计划:隐匿潜袭

攻击者手法全面升级,在Tomcat服务器中留下了更深层的后门。请彻底排查所有入侵痕迹,只有完美清除所有后门,才能获取最终的flag!

system · ◷ 3 · 2026-02-24
文章Web安全

Linux等保

主机账号: root

system · ◷ 3 · 2026-02-24
文章应急与溯源

银狐新变种样本深度分析|逆向 + 沙箱 + 动态运行,拆解 IAT-less 攻击逻辑

近期银狐木马持续迭代变种,以 “税务稽查”“内部违纪名单” 等社会工程学诱饵精准攻击企业办公人员,隐蔽性与危害性显著提升。本文通过 静态逆向、沙箱分析、动态运行 三位一体的方式,深度拆解该样本的环境检测、自定义哈希 API 调用、进程注入与持久化机制,还原完整攻击链路,为应急响应、终端防护和威胁狩猎提供可直接落地的技术…

system · ◷ 3 · 2026-02-12
文章实用工具

流量分析神器|科来 v17.0.0.22 HackTwoHub安全社区免费下载

科来网络分析系统 v17.0.0.22,是一款集数据包采集、协议解码与分析、流量统计、故障诊断与性能管理于一体的专业网络分析产品,能够高精度呈现网络通讯全景,精准解码各类网络协议,快速排查网络异常、定位故障点,同时适配 Windows、Linux 及国产操作系统(银河麒麟、统信 UOS),兼顾 ARM64 与 AMD6…

system · ◷ 3 · 2026-02-22
文章企业安全

Ghost_Bits_Cast_Attack_深度解读

从底层位运算到企业级防御体系——基于 Asia-26-Bai-Cast-Attack-Ghost-Bits 的完整技术解读

system · ◷ 5 · 2026-04-29
文章实用工具

BurpSuite2026.6专业(稳定版)下载 支持Windows/Linux/Mac系统

BurpSuite 是一款功能强大的Web应用安全测试工具,被广泛应用于网络安全从业人员进行渗透测试、漏洞挖掘等工作。它不仅支持HTTP和HTTPS协议的请求拦截与修改,还提供了大量插件支持,使得测试流程更加灵活和高效。无论是初学者还是资深安全专家,BurpSuite都为其提供了便捷的测试功能和扩展能力。其模块化设计(…

system · ◷ 3 · 2026-02-25
文章移动安全

静态分析技术Android-APK渗透测试

导出的activity是安卓应用组件在渗透测试中经常遇到的问题之一。导出的activity可以被同一设备上的其他应用调用。

system · ◷ 4 · 2026-03-13
文章渗透测试

缓存欺骗与缓存投毒,Web 缓存漏洞利用漏洞

在Web开发中,缓存是一种存储机制,用于临时保存响应数据,以便后续相同的请求可以更快地被处理,减少对原始服务器的请求压力。这里也只关注web中的缓存内容。

system · ◷ 3 · 2026-04-09
文章红队工具

BurpBountyPro v2.8:让 Burp Suite 扫描能力翻倍的”漏洞赏金猎人”

在日常渗透测试和漏洞挖掘中,Burp Suite Pro 是每一位安全工程师的标配。但面对千变万化的 Web 应用,内置扫描器往往显得”千篇一律”——这时候,你就需要一位懂你的”专属猎人”。

system · ◷ 44 · 2026-06-16
文章Web安全

XSS 跨站脚本:三种类型与现代防御体系

一、XSS 的本质 跨站脚本攻击(Cross-Site Scripting, XSS)的本质是:攻击者让浏览器执行了本不该执行的脚本。 当应用把用户提供的内容,未经处理就输出到页面 HTML 中时,如果这段内容里夹带了脚本,浏览器无法分辨它是"页面的正常部分"还是"恶意注入",于…

system · ◷ 6 · 2026-06-19
文章红队工具

一个通过WEB服务访问的C2远控平台,通过建立反向SSH隧道,获取完全交互式Shell,支持多平台架构Payload

在常规渗透测试和比赛中,反弹shell时是否在为 Ctrl + C 意外关闭Shell而发愁?是否在为执行一些交互式脚本而苦恼?常规的反弹Shell往往只是命令的执行和结果的响应,这样的Shell通常缺少便利的功能,例如完全交互式访问、TAB补全、交互程序的执行和历史记录等功能。

system · ◷ 3 · 2026-03-17
文章Web安全

SQL 注入原理与防御:从一行拼接说起

一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

system · ◷ 9 · 2026-06-20
文章漏扫工具

WEB漏洞扫描器Invicti-Professional-V26.50.0

自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。

system · ◷ 12 · 2026-02-14
1 / 4