摘要: # Linux&Windows应急响应学习笔记 ## 应急响应流程 事件判断:判断是否是安全事件,勒索、挖矿、断网、DDos等 临时处置:给出客户临时处置建议,断网隔离。保护现场环境 信息分析收集:收集客户信息和中毒主机信息,包括样本,日志分析、进程分析、启动项分析。 清理处置:直接杀掉进程,删除文 阅读全文
posted @ 2023-07-25 21:36 Saku1a 阅读(474) 评论(0) 推荐(0)
摘要: # python信息收集脚本编写 [TOC] ## 简单的域名查找ip ```python import socket def get_ip(domain): ip_addr = socket.getaddrinfo(domain,'http') print(ip_addr[0][4][0]) `` 阅读全文
posted @ 2023-07-22 22:25 Saku1a 阅读(130) 评论(0) 推荐(0)
摘要: # SQLMAP API 最近在学习小迪的python利用sqlmap api进行开发,想弄清楚sqlmap调用api的原理,于是去看了一下源码,参考了一些网上的资料,写下这篇文章用于学习 本文参考: [深入了解SQLMAP API ](https://www.freebuf.com/article 阅读全文
posted @ 2023-07-22 18:27 Saku1a 阅读(177) 评论(0) 推荐(0)
摘要: # python多线程 本文参考: [Python threading实现多线程 基础篇 - 知乎 (zhihu.com)](https://zhuanlan.zhihu.com/p/91601448) [Python threading实现多线程 提高篇 线程同步,以及各种锁 - 知乎 (zhih 阅读全文
posted @ 2023-07-21 23:30 Saku1a 阅读(63) 评论(0) 推荐(0)