摘要:
一道一道复现实现太费时间了,就写写我不知道的问题吧 vc全盘加密的解密 veracrypt有全盘加密的功能,解密时需要输入PIM和密码 可以仿真后输入密码和PIM加密进行动态分析 简单的题目也可以利用取证大师的vc容器解密功能直接得到镜像的文件系统,相当于只进行了挂载 也可以先进行挂载,在使用ver 阅读全文
摘要:
流量 1、成功入侵网站的ip是 192.168.5.214 观察协议分级,发现主要是tcp的http报文为主 使用统计功能,发现最多的分组是192.168.5.146,其次是192.168.5.214和192.168.5.157 进行排查 发现5.157的攻击者在1秒钟之内向5.146完成了所有的h 阅读全文