无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4742|回复: 45
打印 上一主题 下一主题

[分享] 应急响应手册 2.0 [PDF]

  [复制链接]
跳转到指定楼层
#
发表于 2024-9-12 13:58:15 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 netfood 于 2025-2-28 13:26 编辑

Linux 应急响应手册 v2.0

更新日志
v2.0 - 2025.2.27
  • 各应急场景增加了流程图
  • 完善了应急场景的处置流程,添加了确认攻击信息准确性
  • 完善了应急场景的处置流程,添加了询问历史被攻击情况以及历史通报情况
  • 常规安全检查章节添加了 TCP Wrappers 后门排查
  • 常规安全检查章节添加了敏感目录排查
  • 常规安全检查章节添加了 udev 后门排查
  • 常规安全检查章节添加了 Python .pth 文件后门排查
  • 常规安全检查章节完善了 profile 配置检查
  • 常规安全检查章节完善了计划任务排查中 at 和 batch 的排查
  • 小技巧 -> 查找特定时间段内的文件章节添加查找某段时间内创建的文件
  • 完善处置前准备章节,增加了国产操作系统和《Windows 应急响应手册》的准备
  • 完善了 pstree 命令查看指定 pid 的进程的线程信息
  • 修复了小技巧章节 find 命令错误
  • 修复了挖矿病毒章节 ps 命令错误
  • 修复了由 sudo 本身引起的杀死进程组命令在 sudo 下失效的问题
  • 修复了暴力破解 -> SSH 暴力破解章节文字错误
  • 修复了数据恢复部分文字错误
  • 修复了勒索病毒 -> 根据勒索病毒类型寻找解决方法中的文字错误
  • 删除了安芯网盾沙箱
  • 删除了绿盟威胁分析中心网址
  • 删除了 WEBDIR+ 、Webshellkiller 工具的失效链接



下载地址:
https://pan.baidu.com/s/1ZikSveBcAjalMdHCpAj8zA?pwd=8cu8 提取码: 8cu8
https://github.com/Just-Hack-For ... T-RESPONSE-COOKBOOK


Windows的还是1.2版本


45#
发表于 2025-3-3 23:41:19 | 只看该作者
好东西收藏了,谢谢
回复

使用道具 举报

44#
发表于 2025-3-1 13:07:42 | 只看该作者
感谢楼主分享。
回复

使用道具 举报

43#
发表于 2025-1-28 02:06:45 | 只看该作者
楼主辛苦了
回复

使用道具 举报

42#
发表于 2025-1-23 11:09:45 | 只看该作者
楼主辛苦了
回复

使用道具 举报

41#
发表于 2025-1-19 03:17:22 | 只看该作者
来了解学习一下
回复

使用道具 举报

40#
发表于 2025-1-18 10:15:22 | 只看该作者
感谢分享
回复

使用道具 举报

39#
发表于 2025-1-18 10:09:19 | 只看该作者
谢谢分享!!
回复

使用道具 举报

38#
发表于 2025-1-18 09:36:21 | 只看该作者
楼主辛苦了
回复

使用道具 举报

37#
发表于 2025-1-18 00:23:56 | 只看该作者
学习学习
回复

使用道具 举报

36#
发表于 2025-1-17 11:09:20 | 只看该作者
学习学习
回复

使用道具 举报

35#
发表于 2025-1-15 08:33:08 | 只看该作者
楼主辛苦,感谢分享
回复

使用道具 举报

34#
发表于 2024-9-14 12:11:33 | 只看该作者
wsasecy 发表于 2024-9-12 21:47
是哪个竟然拿人家的开源项目倒卖。

免费分享就可以的吧,适当收点服务费,流量费,推广费,我觉得也可以
回复

使用道具 举报

33#
发表于 2024-9-13 23:18:26 | 只看该作者
zlq_hysy 发表于 2024-9-12 14:42
Windows 应急响应手册v1.2
https://pan.baidu.com/s/1EbmHeu_xRNKOcH3PEKbwww?pwd=7kxa
https://github.c ...

linux手册的百度琏挂了。
回复

使用道具 举报

32#
发表于 2024-9-13 10:31:25 | 只看该作者
wsasecy 发表于 2024-9-12 21:47
是哪个竟然拿人家的开源项目倒卖。

你看清!是网络打印费用
回复

使用道具 举报

31#
发表于 2024-9-13 09:00:18 | 只看该作者
谢谢分享!
回复

使用道具 举报

30#
发表于 2024-9-13 07:55:31 | 只看该作者
学习学习!
回复

使用道具 举报

29#
发表于 2024-9-13 07:48:23 | 只看该作者
my366 发表于 2024-9-12 17:00
https://www.123pan.com/s/1ttA-bf4D3?提取码:6666

123好
回复

使用道具 举报

28#
发表于 2024-9-13 07:47:04 | 只看该作者
zlq_hysy 发表于 2024-9-12 14:42
Windows 应急响应手册v1.2
https://pan.baidu.com/s/1EbmHeu_xRNKOcH3PEKbwww?pwd=7kxa
https://github.c ...

好人
回复

使用道具 举报

27#
发表于 2024-9-13 07:42:45 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

26#
发表于 2024-9-13 03:44:13 | 只看该作者
谢谢分享
回复

使用道具 举报

25#
发表于 2024-9-13 03:43:37 | 只看该作者
谢谢分享
回复

使用道具 举报

24#
发表于 2024-9-13 00:00:59 | 只看该作者
好!感谢分享
回复

使用道具 举报

23#
发表于 2024-9-12 23:36:41 | 只看该作者
应急哈哈,好用
回复

使用道具 举报

22#
发表于 2024-9-12 21:47:54 | 只看该作者

是哪个竟然拿人家的开源项目倒卖。

点评

免费分享就可以的吧,适当收点服务费,流量费,推广费,我觉得也可以  详情 回复 发表于 2024-9-14 12:11
你看清!是网络打印费用  详情 回复 发表于 2024-9-13 10:31
回复

使用道具 举报

21#
发表于 2024-9-12 20:45:55 | 只看该作者
谢谢,学习学习
回复

使用道具 举报

20#
发表于 2024-9-12 20:45:24 | 只看该作者
zlq_hysy 发表于 2024-9-12 14:42
Windows 应急响应手册v1.2
https://pan.baidu.com/s/1EbmHeu_xRNKOcH3PEKbwww?pwd=7kxa
https://github.c ...

谢谢转码
回复

使用道具 举报

19#
发表于 2024-9-12 20:43:13 | 只看该作者
应急响应手册[PDF]。感谢 分享!
回复

使用道具 举报

18#
发表于 2024-9-12 17:14:09 | 只看该作者
谢谢分享!
回复

使用道具 举报

17#
发表于 2024-9-12 17:09:44 | 只看该作者
感谢分享
回复

使用道具 举报

16#
发表于 2024-9-12 17:00:56 | 只看该作者

点评

123好  详情 回复 发表于 2024-9-13 07:48

评分

参与人数 1无忧币 +3 收起 理由
yyz2191958 + 3 赞一个!

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-7-19 17:19

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表