摘要: 前言 在本地编写md文件时,在md文件中,图片的保存格式通常是 <img src="file:///C:/Users/image.png"> ![](C:\Users\images\2026-09-21-14-04-25-image.png) 类似格式,在上传博客至博客园时非常麻烦 于是让ai写了一 阅读全文
posted @ 2026-09-24 19:29 痕心 阅读(4) 评论(0) 推荐(0)
摘要: 前言 环境获取 离线环境(百度网盘):https://pan.baidu.com/s/1mBBpyNN3Kkps42UkiTR5xw?pwd=rpbh 在线环境(玄机靶场):https://xj.edisec.net/challenges/579 棉花糖靶场也已同步(在线环境) 青少年CTF靶场已同 阅读全文
posted @ 2026-09-24 19:05 痕心 阅读(7) 评论(0) 推荐(0)
摘要: 特洛伊挖矿木马应急响应总结 一、事件概述 本次事件是一起典型的 “捆绑程序 + 特洛伊感染 + 挖矿持久化” 安全事件。 攻击者将恶意程序伪装成正常软件 SuperLog Pro v1.2.5,诱导用户以 root 权限运行。程序运行后: 释放挖矿木马 /tmp/kworkerds; 创建守护脚本  阅读全文
posted @ 2026-09-11 17:31 痕心 阅读(16) 评论(0) 推荐(0)
摘要: 前言 环境:特洛伊挖矿木马事件排查 还记得我们上一次的挖矿环境吗,上一次算是最简单的挖矿环境排查,可以根据:CPU资源占用、进程占用、计划任务等方式进行排查,且删除木马后不会重生 这次挖矿环境复现了来源于某次大型项目中,在安全运营事件里遇到的一次问题,根据安全设备告警,某设备对外连接挖矿,继而上机排 阅读全文
posted @ 2026-09-11 17:30 痕心 阅读(12) 评论(0) 推荐(0)
摘要: 前言 靶机地址 链接:百度网盘 请输入提取码 提取码:mapi --来自百度网盘超级会员V5的分享 前景需要:看监控的时候发现webshell告警,领导让你上机检查你可以救救安服仔吗!! 1,提交攻击者IP 2,提交攻击者修改的管理员密码(明文) 3,提交第一次Webshell的连接URL([htt 阅读全文
posted @ 2026-09-11 17:02 痕心 阅读(11) 评论(0) 推荐(0)
摘要: 注意到,在安装好docker,docker-compose,vulhub后,可能出现如图情况 即无法在浏览器打开已经成功开启的docker容器 经检查,发现可能是Kali 系统中的 Apache 服务当前处于未启用(disabled)且未运行(inactive) 的状态,需要手动启动和启用。以及Ka 阅读全文
posted @ 2025-06-30 16:28 痕心 阅读(204) 评论(0) 推荐(2)