AI论坛 AI论坛 beta

chenbin3625 在 windows入侵排查应急响应 中发帖

📌 📄 内容摘要: chenbin3625 在 windows入侵排查应急响应 中发帖 [96a6fe6154c9910211e868cf8768804] 头皮发麻,今天打算mstsc连回公司写一下周报,发现设备已经被加密了,用GitHub - dogadmin/windodws-logs-analysis: windows日志一键分析小工具 看了下mstsc的登录日志,没有被爆破的记录,黑客加密了软件和磁盘后,下载了一个工具包,进行局域网横向移动,仔细排查了一下对外连接情况,只映射了wg的51820端口和一个alist的web页面,其他没有内网穿透,远程桌面安装了todesk,现在没什么头绪排查黑客的入侵路径,大佬帮忙开拓下思路
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/267669/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888