摘要: 阅读全文
posted @ 2023-03-25 00:50 hello_bao 阅读(27) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2023-03-25 00:27 hello_bao 阅读(68) 评论(0) 推荐(0)
摘要: 1 文件分析 1.1 临时目录排查 黑客往往可能将病毒放在临时目录(tmp/temp),或者将病毒相关文件释放到临时目录,因此需要检查临时目录是否存在异常文件。 假设系统盘在C盘,则通常情况下的临时目录如下: C:\Users\[用户名]\Local Settings\Temp C:\Documen 阅读全文
posted @ 2023-03-25 00:15 hello_bao 阅读(277) 评论(0) 推荐(0)
摘要: 1.如果在操作系统层上没处理好 比如Linux的Bash环境把“特殊数据”当做指令执行时,就产生了OS命令执行的安全问题,这段“特殊数据”可能长得如下这般:; rm -rf /; 2.如果在存储层的数据库中没处理好 数据库的SQL解析引擎把这个“特殊数据”当做指令执行时,就产生SQL注入这样的安全问 阅读全文
posted @ 2023-03-25 00:05 hello_bao 阅读(21) 评论(0) 推荐(0)