摘要: 事件描述: 本次安全事件,接报客户内部一台服务器,怀疑感染木马病毒,一旦木马发作,会导致服务器内存、CUP等资源耗尽,内部局域网带宽被大量占用等情况。 根据经验初步判断为Ddos木马之类的。 木马特征: (1)系统不定时向外发送请求,带宽被占满;(2)系统进程异常;可以通过top命令可以看到一个或多 阅读全文
posted @ 2018-07-21 14:10 轻落语 阅读(390) 评论(0) 推荐(0) 编辑
摘要: 事件描述本次安全事件,客户内部几台服务器DNS指向被改,上次检查情况表明,域控并未遭受入侵。通过客户反映,在7月11日网络防火墙当天流量异常,遂对存在流量异常的服务器进行检查分析 进程分析: 在检查我利用pchunter对192.168.96.136这台服务器的进程调用情况进行了详细分析,发现有黑客 阅读全文
posted @ 2018-07-21 13:57 轻落语 阅读(429) 评论(0) 推荐(0) 编辑