• 最新文章
  • 教程文章
  • 安全运维

Windows 入侵应急排查完整流程

Windows 入侵应急排查的完整流程:上机后从信息收集、账号、进程端口、启动项、文件痕迹到流量分析,逐步定位攻击者留下的痕迹。 一、信息收集与主机角色判断 上机后先确认主机基本信息与角色,避免告警时间线误判: hostname # 主机名、IP、域信息 whoami /all # 当前登录用户及权限 systeminfo # 系统版本与补丁情况 ipconfig /all # 网络配置,判断主机

国内主流 SRC 官网地址汇总

汇总国内主流安全应急响应中心(SRC)的官网地址,方便白帽子和安全研究人员快速查找各平台信息。 SRC 列表(按名称 A-Z 排序) 厂商/平台 官网地址 360SRC https://security.360.cn/ 360漏洞云 https://src.360.net/home 58SRC https://security.58.com/ BIGO Security Response Cent
国内主流 SRC 官网地址汇总

主流 SRC 官方 SSRF 测试地址汇总

挖 SRC 遇到疑似 SSRF 时,最快的验证方式是用厂商官方提供的测试地址,不用碰生产业务。这里汇总了几家主流 SRC 官方公告的 SSRF 测试规则与地址,方便随手查阅。所有地址仅在各厂商 SRC 授权范围内用于漏洞验证。 快手 KSRC 官方规则:security.kuaishou.com/notice/detail?30 有回显 SSRF:直接请求 http://src.ssrf.corp

Docker 与 Docker Compose

从零开始:Docker 与 Docker Compose 的安装(国内镜像源)、常用命令、Compose 编排、数据备份恢复与日常运维,一篇到位。
Docker 与 Docker Compose