会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
safe-hacker
学习没有回头之路,哪怕头发掉光,也决不回头!
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
hw蓝队
hw-safe-威胁数据处理
摘要:云眼 网页后门- 查看具体代码哪一段触发规则库进行分析(下载下来给客户确定,微步在线之类的) 威胁软件- 给客户看,建议删除(不明来历) 反弹shell- 先分析看看反弹参数有没有扫描危险参数(powershell之类的)给客户看, 异常登录- 异常进程- 子进程有更大的权限 异常账号- 跟客户确认
阅读全文
posted @
2022-07-12 18:24
猫鳍
阅读(38)
评论(0)
推荐(0)
公告