网站安全

IIS劫持所有网站收录世界杯等灰色快照的解决

阅读(173)

2022年6月10号距离世界杯的开幕还差5个多月,许多网站以及IIS被劫持收录大量TFWC 2022年卡塔尔世界杯、体育竞猜等博彩违规内容快照,大家也可以自行检查下自己的网站在百度权重,是...

通过文件属性来分析服务器被篡改的痕迹

阅读(244)

我们右键新建一个文本文件,那么此时右键然后属性经查看,可以看到此时它对应的这个创建时间、修改时间、访问时间是一致的。初始创建的情况下三个时间,就是咱们当前的系统时...

服务器安全应急响应之文件时间属性分析

阅读(225)

我们来介绍文件时间属性的这个分析。那么在window系统当中,我们每一个文件或者是文件夹都具有不同的属性,那么其中比较关键的一个属性就是文件属性,那么文件属性当中又包含着...

如何用工具检查服务器里下载文件记录

阅读(321)

此时你就可以使用我们对应的这个工具来进行查看,那么我们给它进行一个刷新,这里是我们重新打开一下,它的download这样一个内容,那么它在这里是没有进行一个展现,那么在实际...

如何查看服务器被黑后的浏览记录

阅读(261)

如果我们现在来进行一个访问,比如说访问百度。com回车,那么把这个内容关闭,历史记录给它关闭,然后添加,然后关闭。那么现在我们对应的这个历史记录我们来进行查看。那么在工...

什么是临时文件 都有那些优点?

阅读(242)

因为temple文件来说,它是一个临时文件,临时文件在对应的这个目录下,目录下的文件是具有可读可写可访问的操作这个权限。因此我们一些恶意代码meanwhile会非常愿意通过temple这个文...

分析临时文件来进行windows安全应急响应

阅读(118)

那么除了可以通过MS config,你可以直接检查注册表,注册表当中,包含着software,Microsoft,windows,converse and wrong。 下面的这个就是咱们对应的开机自启动,那么不光是咱们对应的,那么...

windows服务器开机启动的文件安全分析

阅读(220)

那么在这里这里应该是没有问题,新建了对应内容,那么只需要修改对应的内容,在这里添加数值就行,我们给它添加一个内容,我们在桌面给大家新建一个对应的,内容点exe,当然它不...

分析注册表是否可以写入木马启动项

阅读(165)

那么它的图标是这样的,图标点exe而是进行了对应的这个开机自启动,那么我们就找到了这个程序,你可以继续分析程序,那么通过逆向技术,也可以对它进行一个分析,或者是对应的流...

服务器安全应急响应之浏览器分析

阅读(183)

我们打开的话右键open为note,PAD可以看到是可以进行一个正常打开,但是给它进行保存的话,那么比如说保存,保存之后2.2探测,可以看到没有任何内容,但是我们右键然后拷贝对应的...