- 课程介绍
- 检测流程介绍(对接客户等)
- 检测中注意事项、准备与原则
- 镜像制作
- 入侵检测几大要素
- 检测前工具准备
- 进程
- proc文件系统(上)
- proc文件系统(下)
- 进程模块
- 守护进程
- 服务进程
- 权限维持之进程隐藏
- 进程通信(网络)
- 权限维持之端口复用
- linux系统原语(文件对象)
- 可疑进程案例(进程定位)
- 目录
- 常见的攻击目标目录
- 权限维持之隐藏目录
- 横向移动工具
- 存放持久化配置
- 可疑目录查杀
- 文件
- 文件是否落地(攻击手法)
- 文件隐藏与名称混淆(权限维持)
- 二进制文件被修改(权限维持)
- 文件其它修改
- 常见自启动配置文件
- 可疑文件案例
- 用户
- 历史操作
- ssh凭证
- 权限提升
- 用户隐藏(权限维持)
- 后门账户
- 可疑用户案例
- 日志
- 常见日志
- 日志提取
- 关键字搜索
- 日志文件篡改
- 可疑日志案例
- 自动化辅助分析工具
- 内核rootkit
- 总结
0/1024
暂无留言