使用Sysmon进行威胁狩猎
Sysmon (System Monitor) 是一种 Windows 系统服务和设备驱动程序,一旦安装在系统上,它就会在系统重启后继续驻留,以监视系统活动并将其记录到 Windows 事件日志中。Sysmon 记录的事件日志非常详细,提供了进程执行、文件系统活动、网络级事件、Windows 注册表事件和其他 Windows 特定进程(如命名管道)的可视化。
阅读更多Sysmon (System Monitor) 是一种 Windows 系统服务和设备驱动程序,一旦安装在系统上,它就会在系统重启后继续驻留,以监视系统活动并将其记录到 Windows 事件日志中。Sysmon 记录的事件日志非常详细,提供了进程执行、文件系统活动、网络级事件、Windows 注册表事件和其他 Windows 特定进程(如命名管道)的可视化。
阅读更多现在每天的工作已经离不开chatGPT了,由于我每天需要研判各种漏洞情报,并把组件的指纹转化为对应的内部扫描系统的插件。然而大部分指纹在nuclei的模板中都有集成,可以直接复用。所以工作的流程大致如下。
很明显第三步和第四步都可以用chatGPT来辅助完成。但是实际使用的过程中发现,每次都要对应的把nuclei的模板给到chatGPT,并且生成出来的代码格式和质量都参差不齐,还需要自己再手动修改才能使用。而GPTs的出现则完美解决了这个问题,极大提升工作效率。
阅读更多在某次应急排查中,收到网安的自查通告。xxx系统在某一天被某境外组织访问,通信流量xxMb。
阅读更多使用VNC远程连接Linux,运行局域网传输工具localsend报错如下:
└─# localsend_app (localsend_app:4185182): Gdk-CRITICAL **: 15:20:28.434: gdk_window_get_state: assertion 'GDK_IS_WINDOW (window)' failed ** (localsend_app:4185182): WARNING **: 15:20:28.450: Failed to start Flutter renderer: 没有可用的 GL 实现
这个错误信息表明localsend_app
在尝试启动Flutter渲染器时,没有可用的OpenGL(GL)实现而失败了。因为标准的VNC服务器并不支持OpenGL图形加速,而Flutter应用依赖于OpenGL进行渲染。
目前国内主流的通讯软件都会受到国家监管,聊天记录会作为取证的材料,随时都会被查。所以搭建聊天私服是非常有必要的,避免敏感信息泄露。Rocket.chat支持docker一键搭建,并配置Nginx反向代理加上ssl证书包装通讯内容也是加密的。
阅读更多