04 2020 档案
摘要:一、原理与实践说明 1.实践相关概念与原理 间接收集 概念:不接触目标 无物理连接 不访问目标 方法:使用第三方信息源 比如查询whois信息 假设我们的目标是一个在线的Web服务,那么通过whois查询可以获得它的ip地址,域名信息,子域信息,服务器位置信息等。 数据窃听与分析 只有在特定环境下才
阅读全文
摘要:一、实践目标与内容概述 1.实践目标 监控你自己系统的运行状态,看有没有可疑的程序在运行。 是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个
阅读全文