真实溯源笔记思路

VSole2022-12-04 09:54:30

0x01 尝试获取getshell提权

根据获取的资产信息,进行渗透(awvs等工具)

0x02 第一次提权后的信息收集

查看历史的shell命令是否存在数据:

取消shell命令历史记录:set + o history

删除上一步的取消命令:history -d id

查询登录过当前系统的IP:last,定位该IP

进行该IP的第一次信息收集同上

系统信息收集:内核,系统版本情况等,尝试是否可以提权操作

查看你进程中的IP:ps -aux 反查IP信息,信息收集

查看计划任务:cat /var/log/cron

查看启动项:touch /var/lock/subsys/local

查看暂居前五的进程:

ps auxw | head -1;ps auxw|sort -rn -k4|head -6

对进程排查,进行进程中的程序信息收集

查询类似的可疑文件:find / -name “xxx“

0x03 对发现的IP资产进行第二次信息收集

IP定位

资产扫描

端口框架等指纹信息

尝试提权

例如:redis,mysql弱口令爆破等 masscan + nmap全端口探测

如提权成功,重复上一步的提权后的信息收集

0x04 溯源总结

IP信息总结,排查出可疑IP人员

whois等查询邮箱等信息

本作品采用《CC 协议》,转载必须注明作者和本文链接
真实溯源笔记思路
2022-12-04 09:54:30
0x01 尝试获取getshell提权根据获取的资产信息,进行渗透(awvs等工具)0x02 第一次提权后的信息收集查看历史的shell命令是否存在数据:取消shell命令历史记录:set + o history删除上一步的取消命令:history -d id查询登录过当前系统的IP:last,定位该IP进行该IP的第一次信息收集同上系统信息收集:内核,系统版本情况等,尝试是否可以提权操作查看你进
HW真实溯源笔记思路
2022-08-03 08:20:05
## 0x00 第一次信息收集获取攻击IPIP反查定位(考虑是否为代理)IP资产探测(masscan+nmap)、在线端口探测等IP web的指纹识别等信息收集0x01 尝试获取getshell提权根据获取的资产信息,进行渗透(awvs等工具)0x02 第一次提权后的信息收集查看历史的shell命令是否存在数据:取消shell命令历史记录:set + o history删除上一步的取消命令:his
溯源是攻防过程中的重要一环,其主要目的为防止防守方快速找出屏幕后,正在抠脚的你。渗透过程中有没有"事了拂衣去"的洒脱,很大程度在于过程中反溯源技术的应用程度。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
系统安全第31篇文章介绍恶意代码攻击溯源基础知识
通过单体告警+可疑事件思路快速找到准确的入侵或违规事件。非对称加密里的CA有RSA的私钥匙的,可以防止伪造。A5:对,RSA其实就是起到了传递AES秘钥的作用。理论上拿到RSA公钥,也无法解密出来AES加密的内容。客户端AES加密后,还需要把AES秘钥发给服务端。
新冠疫情和数字化转型加速了广大企业上云,在海外云计算已经成为大多数企业默认的 IT 基础设施,国内的云计算市场份额预计到“十四五”末也将突破万亿。云客户遭遇安全事件的比例有所下降2021 年,27% 的云客户遭遇了公有云安全事件,比 2020 年的 36% 有所下降。勒索软件成为最大威胁勒索软件在云侧、端侧、传统网络环境中到肆意蔓延。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
VSole
网络安全专家