会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ca1m的Blog
安全学习的点点滴滴
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
应急响应
应急响应相关知识和实际经验
应急响应-Windows入侵排查
摘要:0x01 入侵排查思路 1.1 检查系统账号安全 1、查看服务器是否有弱口令,远程管理端口是否对公网开放。 检查方法:据实际情况咨询相关服务器管理员。 2、查看服务器是否存在可以账号、新增账号。 检查方法: 打开cmd窗口,输入lusrmgr.msc命令,查看是否有新增/可以的账号,如有管理员群组(
阅读全文
posted @
2020-11-18 13:55
Ca1m
阅读(841)
评论(0)
推荐(0)
公告