首页 > 系统相关 >windows服务器应急响应

windows服务器应急响应

时间:2024-11-17 09:40:24浏览次数:1  
标签:windows phpstudy 响应 提交 攻击者 服务器 应急

windows服务器应急响应

首先环境是这样的,比linux应急响应好多了,有图形界面...

1.请提交攻击者攻击成功的第一时间,格式:YY:MM:DD hh:mm:ss

在phpstudy目录下搜索日志文件

省赛用的是别人的工具,只能肉眼观察喽,个人习惯于010,可惜省赛有可能不提供...

这条是登录了管理员账号

29/Apr/2023:22:45:23

23:04:29 10:45:23

2.请提交攻击者的浏览器版本

Firefox/110.0

3.请提交攻击者目录扫描所使用的工具名称

Fuzz Faster U Fool

4.找到攻击者写入的恶意后门文件,提交文件名(完整路径)

C:\phpstudy_pro\WWW\.x.php

5.找到攻击者隐藏在正常web应用代码中的恶意代码,提交该文件名(完整路径)

PD9waHAgQGV2YWwoJF9SRVFVRVNUWyd4J10pOyA/Pg==

C:\phpstudy_pro\WWW\usr\themes\default\post.php

6.请提交内存中可疑进程的PID

在资源监视器里发现有外联

1200

7.请提交攻击者执行过几次修改文件访问权限的命令

2

8.请指出可疑进程采用的自动启动的方式

策略组->计算机配置->Windows设置->脚本(启动/关机)->启动->属性

发现自启动了一个bat脚本

标签:windows,phpstudy,响应,提交,攻击者,服务器,应急
From: https://www.cnblogs.com/WTT001/p/18550274

相关文章

  • 项目部署到云服务器,方便前后端交流
    申请服务器首先申请云服务器,这里本来有华为云,阿里云的选择,不过好像大家一般都用阿里云,而且感觉阿里云的额度更高直接找到阿里云免费试用’3个月‘好吧也可以进行身份认证,学生认证后得到300元代金J,可以用个1年吧。。一般操作系统就选linux参考教程服务器配置不过这些教程都......
  • 飞牛云fnOS本地部署1Panel服务器运维管理面板并搭建Halo个人博客
    ......
  • hexo博客上传到云服务器
    Git安装与配置https://git-scm.com/下载并安装安装完成打开在桌面cmd执行git-v显示版本号即安装成功Git配置环境开始配置环境咱们新建一个博客目录gitconfig--globaluser.namedawankagitconfig--globaluser.emaildawanka@dawanka.cn查看配置......
  • 如何使用GitHub部署自己的网站(免费的服务器,免费的域名)
    网站准备这是我部署的网站,现在我将把自己的网站部署到GitHub服务器上面,可以让任何人访问我的网站 github设置登录之后点击头像  点击yourrepositories  进入后点击New  设置基本信息 最后点击Creatrepository  点击Uploadanexistingfile ......
  • Windows Nginx 安装 php
    1、windows上nginx运行正常后,从https://windows.php.net/download/下载NonThreadSafe版的zip包,解压到C:\php。2、安装vc++运行库https://learn.microsoft.com/en-us/cpp/windows/latest-supported-vc-redist?view=msvc-170       vc++2015-2022Redistribut......
  • MAUI Windows 未打包应用
    前言Windows最近的更新导致19045.5011和19045.5131的包管理出现了一些问题,调试MAUI程序时,会提示Failedtounregisterapplication导致就没办法调试或部署了不过现在MAUI在Windows上支持未打包模式,按照此处的文档https://learn.microsoft.com/zh-cn/dotnet/maui/windows/se......
  • 快速上手:Docker 安装详细教程(适用于 Windows、macOS、Linux)
    ###快速上手:Docker安装详细教程(适用于Windows、macOS、Linux)---Docker是一款开源容器化平台,广泛应用于开发、测试和部署。本文将为您提供分步骤的Docker安装教程,涵盖Windows、macOS和Linux系统。---##**一、Docker安装前的准备工作**在安装Docker之前,确保满......
  • 【网络系统管理】2023年全国职业院校技能大赛:组策略--Windows样题1(步骤)--超详细
    (一)DCserver配置任务1.为ChinaSkills.cn域配置安全策略(1)限制Management(Manage01-05)只能从Client登录;(2)限制Finance(F01-10),不能关闭计算机和重启计算机;(3)所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;(4)为普通......
  • Metasploit Pro 4.22.5-2024111401 (Linux, Windows) - 专业渗透测试框架
    MetasploitPro4.22.5-2024111401(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,releasedNov14,2024请访问原文链接:https://sysin.org/blog/metasploit-pro-4/查看最新版。原创作品,转载请保留出处。作者主页:sysin.org世界上最广泛使用的渗透测试框......
  • 2024 腾讯云双十一省钱攻略:如何选购服务器、操作指南
    一、前言每年的双十一,都是一个“剁手狂欢”的好时机,不仅是购物平台,各大云服务商也会在此期间推出力度空前的优惠活动。今年,我特别关注了腾讯云的双十一活动,发现很多云产品的折扣都非常实惠,尤其是对于需要购买服务器、云存储或建站的朋友来说,这是一次难得的入手机会。作为一名......