Loading

摘要: 分享一次在HVV期间的应急处置流程 接收到了上级发来的通知说内网有服务器中了CS木马,经过排查是在2022年中的CS木马,红队通过钓鱼方式获取到了集团的用户主机权限,通过计划任务开机自启动方式将Windows白名单程序加载恶意DLL文件实现权限维持与免杀天擎。 0x01 信息收集 因为我是第一次去受 阅读全文
posted @ 2023-10-20 13:53 Sawyerhan 阅读(50) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2023-10-20 10:51 Sawyerhan 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2023-10-20 10:50 Sawyerhan 阅读(45) 评论(0) 推荐(0) 编辑