07 2023 档案
摘要:# Linux&Windows应急响应学习笔记 ## 应急响应流程 事件判断:判断是否是安全事件,勒索、挖矿、断网、DDos等 临时处置:给出客户临时处置建议,断网隔离。保护现场环境 信息分析收集:收集客户信息和中毒主机信息,包括样本,日志分析、进程分析、启动项分析。 清理处置:直接杀掉进程,删除文
阅读全文
摘要:# python信息收集脚本编写 [TOC] ## 简单的域名查找ip ```python import socket def get_ip(domain): ip_addr = socket.getaddrinfo(domain,'http') print(ip_addr[0][4][0]) ``
阅读全文
摘要:# SQLMAP API 最近在学习小迪的python利用sqlmap api进行开发,想弄清楚sqlmap调用api的原理,于是去看了一下源码,参考了一些网上的资料,写下这篇文章用于学习 本文参考: [深入了解SQLMAP API ](https://www.freebuf.com/article
阅读全文
摘要:# python多线程 本文参考: [Python threading实现多线程 基础篇 - 知乎 (zhihu.com)](https://zhuanlan.zhihu.com/p/91601448) [Python threading实现多线程 提高篇 线程同步,以及各种锁 - 知乎 (zhih
阅读全文

浙公网安备 33010602011771号