<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    真實溯源筆記思路

    VSole2022-12-04 09:54:30

    0x01 嘗試獲取getshell提權

    根據獲取的資產信息,進行滲透(awvs等工具)

    0x02 第一次提權后的信息收集

    查看歷史的shell命令是否存在數據:

    取消shell命令歷史記錄:set + o history

    刪除上一步的取消命令:history -d id

    查詢登錄過當前系統的IP:last,定位該IP

    進行該IP的第一次信息收集同上

    系統信息收集:內核,系統版本情況等,嘗試是否可以提權操作

    查看你進程中的IP:ps -aux 反查IP信息,信息收集

    查看計劃任務:cat /var/log/cron

    查看啟動項:touch /var/lock/subsys/local

    查看暫居前五的進程:

    ps auxw | head -1;ps auxw|sort -rn -k4|head -6

    對進程排查,進行進程中的程序信息收集

    查詢類似的可疑文件:find / -name “xxx“

    0x03 對發現的IP資產進行第二次信息收集

    IP定位

    資產掃描

    端口框架等指紋信息

    嘗試提權

    例如:redis,mysql弱口令爆破等 masscan + nmap全端口探測

    如提權成功,重復上一步的提權后的信息收集

    0x04 溯源總結

    IP信息總結,排查出可疑IP人員

    whois等查詢郵箱等信息

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    真實溯源筆記思路
    2022-12-04 09:54:30
    0x01 嘗試獲取getshell提權根據獲取的資產信息,進行滲透(awvs等工具)0x02 第一次提權后的信息收集查看歷史的shell命令是否存在數據:取消shell命令歷史記錄:set + o history刪除上一步的取消命令:history -d id查詢登錄過當前系統的IP:last,定位該IP進行該IP的第一次信息收集同上系統信息收集:內核,系統版本情況等,嘗試是否可以提權操作查看你進
    HW真實溯源筆記思路
    2022-08-03 08:20:05
    ## 0x00 第一次信息收集獲取攻擊IPIP反查定位(考慮是否為代理)IP資產探測(masscan+nmap)、在線端口探測等IP web的指紋識別等信息收集0x01 嘗試獲取getshell提權根據獲取的資產信息,進行滲透(awvs等工具)0x02 第一次提權后的信息收集查看歷史的shell命令是否存在數據:取消shell命令歷史記錄:set + o history刪除上一步的取消命令:his
    溯源是攻防過程中的重要一環,其主要目的為防止防守方快速找出屏幕后,正在摳腳的你。滲透過程中有沒有"事了拂衣去"的灑脫,很大程度在于過程中反溯源技術的應用程度。
    習近平總書記指出,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。網絡空間不是法外之地,依法懲治和有效預防網絡犯罪,推動健全網絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的網絡空間,是檢察機關的重要職責。
    習近平總書記指出,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。網絡空間不是法外之地,依法懲治和有效預防網絡犯罪,推動健全網絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的網絡空間,是檢察機關的重要職責。
    習近平總書記指出,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。網絡空間不是法外之地,依法懲治和有效預防網絡犯罪,推動健全網絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的網絡空間,是檢察機關的重要職責。
    系統安全第31篇文章介紹惡意代碼攻擊溯源基礎知識
    通過單體告警+可疑事件思路快速找到準確的入侵或違規事件。非對稱加密里的CA有RSA的私鑰匙的,可以防止偽造。A5:對,RSA其實就是起到了傳遞AES秘鑰的作用。理論上拿到RSA公鑰,也無法解密出來AES加密的內容。客戶端AES加密后,還需要把AES秘鑰發給服務端。
    新冠疫情和數字化轉型加速了廣大企業上云,在海外云計算已經成為大多數企業默認的 IT 基礎設施,國內的云計算市場份額預計到“十四五”末也將突破萬億。云客戶遭遇安全事件的比例有所下降2021 年,27% 的云客戶遭遇了公有云安全事件,比 2020 年的 36% 有所下降。勒索軟件成為最大威脅勒索軟件在云側、端側、傳統網絡環境中到肆意蔓延。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类