随笔分类 -  取证分析

摘要:DNS放大攻击为DOS攻击的一种分支类型,攻击者利用僵尸网络中的大量的被控主机,伪装成被攻击主机(IP地址),在特定时间点连续向多个允许递归查询的DNS服务器发送大量DNS服务请求,迫使其提供应答服务,经DNS服务器放大后的大量应答数据发送到被攻击主机,形成攻击流量,导致其无法提供正常服务甚至瘫痪。 阅读全文
posted @ 2019-09-27 14:18 峰中追风 阅读(1366) 评论(0) 推荐(0)
摘要:Volatility同其他工具一样,-h查看相关文档帮助(windows下和linux下都可使用) 由于此工具功能过于全面,所以对于工具使用的背后,分析人员所需要的基本功要求很高(显然我不行:) 所以目前只学习几个较为常用简单的功能语句,后续当有相对应的分析任务时,会根据任务情况进行对应的讲解学习( 阅读全文
posted @ 2019-09-25 14:09 峰中追风 阅读(2292) 评论(0) 推荐(0)

___________________________________________________________________________________________没有白跑的路