会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
liwen-sec
博客园
首页
新随笔
联系
订阅
管理
2026年5月8日
Java 内存马应急响应与查杀全指南
摘要: 内存马(无文件马)由于不落地硬盘,传统的杀毒软件和文件完整性监控往往难以察觉。完整的查杀流程需要从内存态、流量态和运行态综合入手。 一、 发现与告警(蛛丝马迹) (笔记补充:在实战中,告警往往是第一驱动力) 除日常的 CPU/内存飙升外,蓝队监控岗应重点关注以下异常: 流量特征告警: 冰蝎/哥斯拉特
阅读全文
posted @ 2026-05-08 22:08 808basy
阅读(19)
评论(0)
推荐(0)
2026年5月7日
SQL注入漏洞全解(护网实战视角)
摘要: SQL注入漏洞全解(护网实战视角) 前言 在历年的护网演练中,SQL注入(SQL Injection)始终是红队打点(Initial Access)的利器之一。由于其可能直接导致敏感数据泄露,甚至通过各种方式直接获取服务器权限(Getshell),它一直是蓝队重点防御和监测的对象。本文将全面梳理SQ
阅读全文
posted @ 2026-05-07 12:58 808basy
阅读(17)
评论(0)
推荐(0)
公告