今天所做的努力
都是在为明天积蓄力量

无依的文章

LogParser从入门到实战-流觞
工具软件

LogParser从入门到实战

无依阅读(4061)评论(0)赞(1)

1.概述: Log Parser(微软网站下载)是微软公司出品的日志分析工具,它功能强大,使用简单,可以分析基于文本的日志文件、XML 文件、CSV(逗号分隔符)文件,以及操作系统的事件日志、注册表、文件系统、Active Director...

权限维持:注册表-流觞
WIN

权限维持:注册表

无依阅读(3288)评论(0)赞(0)

简介:在Windows登录期间创建将执行任意负载的注册表项是红队游戏手册中最古老的技巧之一。 实现原理:注册表项可以从终端添加到运行键以实现持久性。这些键将包含对用户登录时将执行的实际负载的引用,已知使用此持久性方法的威胁因素和红队使用以下...

记一次linux服务被黑挖矿排查记录-流觞
LINUX

记一次linux服务被黑挖矿排查记录

无依阅读(4094)评论(0)赞(0)

问题现象:服务器负载很高,top和ps 无法查看进程,有异常任务计划但是查不到进程排查困难,找不到是什么进程暂用资源 但是在/etc/hosts发现增加了如下异常映射 怀疑是挖矿,但是没有找到挖矿进程存在,考虑到是进程可能被隐藏了,参考ht...

今天所做的努力都是在为明天积蓄力量

联系我们关于小站