自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 2023陇剑杯IR -- wp(超详细)

2023陇剑杯IR -- wp(超详细)

2024-02-27 12:12:56 1527

原创 应急响应基础 - Linux

关键目录常用命令日志分析应急工具。

2024-01-20 18:41:17 1330

原创 应急响应基础 -- Windows

常用命令关键目录(敏感目录)日志分析应急工具。

2024-01-20 18:36:38 1276

原创 win&linux 应急思路

排查要点:判断是否存在周期性出现的异常现象,检查/var/spool/cron/crontabs/ , /etc/cron.*等常用计划任务配置文件。排查要点:关注tcp、udp、icmp等一切网络行为,检查注册表、服务、开机目录、计划任务等一系列常见的持久化点。操作要点:跨地区、运营商进行测试,确定受影响的范围;信息收集分析:收集客户信息和中毒主机信息,包括样本、日志分析、进程分析、启动项分析、样本分析。相关危害:导致搜索引擎告警、微信等app分享告警、首页敏感内容、拖库、内网沦陷等。

2024-01-20 18:03:48 838

原创 MISC -- 尊嘟假嘟(工匠杯初赛真题)

发现里面有代码,类似Java代码,然后浅浅分析,怀疑这个好像是个加密程序(但是好像并不是),把密文复制一下。追踪TCP流,发现完整的java代码,浅浅分析一下,这或许是个解密程序,""里面似乎缺少参数。将Java程序复制到idea(或者其他java编译器),再把密文填入""中,得到flag。先用winhex读一下,发现它是个7z压缩包,里面有一个f_.pcapng流量包文件。接下来就是流量分析了,先用查找分组搜一下flag,发现有好几个线索。下载附件,查看题目,得到一个f文件和描述。

2024-01-20 17:24:44 522 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除