注册
登录
专栏名称:
菜鸟学信安
每天60分钟,零基础入门信息安全。分享从入门,进阶技巧,大牛经验等技术文章,以及网络安全工具资源、精选课程、视频教程及学习资料。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
成都本地宝
·
2024四川最新消费券来了!
·
昨天
化妆品观察 品观
·
寻找150+美妆潮流新品,2025「CiE新 ...
·
4 天前
化妆品观察 品观
·
寻找150+美妆潮流新品,2025「CiE新 ...
·
4 天前
不鱼说房
·
成都楼市:谨慎近期上调价格的房源!
·
5 天前
今天看啥
›
专栏
›
菜鸟学信安
记两次内网入侵溯源
菜鸟学信安
·
公众号
· · 2024-10-11 08:00
文章预览
来源:奇安信攻防社区,作者:苏苏的五彩棒 原文:https://forum.butian.net/share/2449 1.1、入侵告警 1、某天深夜主机防护突然爆出CS木马后门,这攻击队不讲武德呀,还好没睡着 2、赶紧叫醒旁边看流量设备的哥们儿,尝试Shiro 反序列漏洞攻击成功 3、测试目标网站存在shiro反序列化漏洞 1.2、上机排查 1、上机将CS木马下载下来,丢到云沙箱中运行,发现外联IP 2、根据态感的告警时间排查日志,发现文件上传 3、上机排查木马文件,找了好久没找到木马文件,一个个打开文件查看,终于找到了木马,哥斯拉的jsp木马 可以看到攻击者以及将木马文件修改了名称与时间,企图伪装在正常文件中 排查发现反弹shell,IP与CS外联地址一致 攻击者还下载了fscan扫描器,进行了扫描,IP与CS外联地址一致 fscan扫描结果 1.3、溯源 1、根据IP查询到域名 2、直接访问域名,发 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
成都本地宝
·
2024四川最新消费券来了!
昨天
化妆品观察 品观
·
寻找150+美妆潮流新品,2025「CiE新品空间站」开启招募!
4 天前
化妆品观察 品观
·
寻找150+美妆潮流新品,2025「CiE新品空间站」开启招募!
4 天前
不鱼说房
·
成都楼市:谨慎近期上调价格的房源!
5 天前