会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
sm0nk
Exercise one's inventive mind.
博客园
首页
新随笔
联系
管理
订阅
2017年6月5日
【原创】黑客入侵应急分析手工排查
摘要: 常见的安全事件: 1.Web入侵:挂马、篡改、Webshell 2.系统入侵:系统异常、RDP爆破、SSH爆破、主机漏洞 3.病毒木马:远控、后门、勒索软件 4.信息泄漏:刷库、数据库登录(弱口令) 5.网络流量:频繁发包、批量请求、DDOS攻击 针对如上安全事件后我们的排查思路和方法。
阅读全文
posted @ 2017-06-05 10:44 sm0nk
阅读(6818)
评论(2)
推荐(3)
编辑