U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 帮助中心 > 常见问题解答 >

应急响应-win&linux分析后门&勒索病毒&攻击

来源:http://www.tudoupe.com时间:2022-03-27

在这里插入图片描述

在这里插入图片描述

案例1:侵略反应 - 暴力破裂(RDP,SSH) - Windows, Linux

日志是第三方的效用,可用于检查Windows上的日志。
在这里插入图片描述
Windows 服务器的 RDP 远程桌面

在这里插入图片描述

查看目前的日志记录显示,有一个用户正在疯狂地试图连接本地的 RPD 。在这里插入图片描述
在这里插入图片描述
当Linux攻击者炸掉沙港时

可以通过命令grep -o "Failed password" /var/log/secure|uniq -c
使用关键字对日志进行统计分析,以确认服务器被撞击的爆炸次数
在这里插入图片描述

通过命令grep "Failed password" /var/log/secure|head -1
检查日志中的第一个密钥 。Failed password确认攻击者最初爆炸的时间
在这里插入图片描述

通过命令grep "Failed password" /var/log/secure|tail -1
检查日志中的第一个密钥 。Failed password确认最后一次爆炸的时机
在这里插入图片描述

检查哪些IP试图爆炸。
grep "Failed password" /var/log/secure|grep -E -o "(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?).(25[0-5]|2[0- 4][0-9]|[01]?[0-9][0-9]?).(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?).(25[0-5]|2[0-4][0-9]|[01]?[0-9][0- 9]?)"|uniq -c | sort -nr
在这里插入图片描述
检查攻击者试图引爆的字典。
grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/; print "$1n";}'|uniq -c|sort - nr
在这里插入图片描述
使用日志文件关键字Accepted检查以确定攻击者何时成功着陆 。
在这里插入图片描述

控制反应 - 后门马(Webshell,PC) - Windows, Linux

Windows

以 cs 开始。 连接后, 配置一个监听设备 。
在这里插入图片描述
生成后门
在这里插入图片描述
将后门连接到以前安装的监听设备上。
在这里插入图片描述
Cs在引入目标窗口后开始运行。
在这里插入图片描述见PCHUNTER64筛选分析工具的现行程序。
在这里插入图片描述
linux

下载 cs Linux 插件
在这里插入图片描述
将插件放入 cs 服务器目录并提供执行权限 。
在这里插入图片描述
服务端启动cs
在这里插入图片描述
本地连接 cs 和 https 听众创建

在这里插入图片描述
访问 cs 目录,重新打开 cs 服务器终端窗口 。
上传 genCrossC2. Linux 插件生成称为 C2 的 linux 后门生成 linux 。
此 IP 地址和端口必须匹配本地 cs 听众的参数 。
在这里插入图片描述
上传 cs 生成的后门 C2 到对面的 Linux, 给予执行力和执行力 。
在这里插入图片描述
本地 cs 备份可用, 彼此的 Linux 主机也可用 。
在这里插入图片描述

判例3 - Gscan多功能脚本测试-Linux-自动反应检测

首先通过yum -y install git安装git

Gsmay 可以从 Git 下载 。
在这里插入图片描述
下载后, 浏览到 Gscan 目录, 使用 python3.py 文件启动 GScan 。
在这里插入图片描述

一旦发射, Gscan 将自动测试目前的 PC 。
在这里插入图片描述

判例4 - 恶意感染(勒索)

在这里插入图片描述https://lesuobingdu.360.cn/
https://www.nomoreransom.org/zh/index.html
360个在线网站可以识别和修理已更改的视频文件。

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息