应急响应-州弟说安全靶机

在B站上被推荐过”州弟说安全“的视频,后来靶机遇到,感觉有干货,于是专门开个帖子记录

Windows应急-应急与研判训练计划 一 - 玄机

相关微信原作者的解题blog:

# 应急研判|原创最详细Windows应急响应研判思路讲解

B站视频

唯一的就是感觉制作痕迹太重,像CTF一样,不过也可能因为自己太菜

一开始Mac连接,报错:无法连接到远程 PC。请确保该 PC 已打开并连接到网络,且已启用远程访问。错误代码204;还以为是Mac工具的问题,后来发现是Wifi策略的缘故,唉

  nc -vz 161.189.170.84 3389 返回:ec2-161-189-170-84.cn-northwest-1.compute.amazonaws.com.cn [161.189.170.84] 3389 (ms-wbt-server) open

查看是否是网络限制

网安面试|网络安全经典题目细讲第一课-安服篇 | 长亭百川云

文章通读,4624 win登录成功的ID号

NGINX日志配置总结前言 - 掘金 介绍:Nginx的日志存放位置与format默认规格参数表

Apache/Nginx/IIS日志记录的各个字段内容与含义 - N0r4h - 博客园 access log 记录了哪些用户,哪些页面以及用户浏览器、ip和其他的访问信息;error log 则是记录服务器错误日志    

Wireshark的流量分析