欢迎来到起航培训网!
北京
切换分站
QQ:1879460140
课程分类
    常见的应急响应工具有哪些?老男孩网络安全培训
    2022-03-24发布, 次浏览 收藏 置顶 举报
常见的应急响应工具有哪些?老男孩网络安全培训
  • 区域:昌平
  • 上课班制:随到随学
  • 课程类型:普通课程
  • 网报价格:¥1    课程原价:¥1
  • 咨询热线:18710030740
  • 课程详情
  • 机构简介
  • 地图信息
  • 网上报名



攻击者在入侵网站时,通常要通过各种方式写入Webshell,从而获得服务器的控制权限,比如执行系统命令、读取配置文件、窃取用户数据,篡改网站页面等操作。本文为大家介绍几款常用的应急响应工具,以供你选择,请看下文:

01 ProcessHacker

是一款不错的进程分析工具,可查看所有进程信息,包括进程加载的dll、进程打开的文件、进程读写的注册表......也可以将特定进程的内存空间Dump到本地,此外还可以查看网络连接

02 ProcessExplorer

是一款不错的进程分析工具,微软官方推荐工具,稳定性和兼容性相对不错。可查看所有进程的信息,包括其加载的dll、创建的线程、网络连接......同样可以Dump出进程的内存空间到本地。

03 ProcessMonitor

是一款实时刷新的进程信息监控工具,微软官方推荐工具,稳定性和兼容性也是相对出色。展示的信息很全面,且每一个打开的句柄、注册表、网络连接……都与具体的进程关联起来。

04 Xue Tr

是一个Windows系统信息查看软件,可协助排查木马、后门等病毒

05 PCHunter

XueTr的增强版,功能和XueTr差不多,可参考上图。推荐更多使用PCHunter,减少出故障的概率。

06 ProcessDump

可对指定的进程,将其进程空间内的所有模块单独Dump出来,甚至可Dump出隐藏的模块(即进程加载的dll,这里通常是被注入)。

07 PsTools

是命令行工具集,微软官方推荐,功能多而全。

08 Wireshark

是一款常用的网络抓包工具,同时也可以用于流量分析。

09 TCPView

查看系统的网络连接详情,每一条连接对应的进程、协议、进程、源目地址、源目端口、连接状态……总之,可展示当前活跃连接的所有详细信息。

10 AutoRuns

一款不错的启动项分析工具,微软官方推荐。只要涉及到启动项相关的信息,事无巨细,通通都可以查询得到,非常方便找到病毒的启动项。

11 FastIR

收集操作系统的关键日志、关键信息,方便后续取证和排查分析。收集浏览器的历史记录,方便追溯域名、URL的访问来源是否源自于用户行为。

关于"常见的应急响应工具有哪些?"的话题到这里就结束了,更多网络安全信息,欢迎关注老男孩教育网络安全培训课程。我校网络安全培训讲师经验丰富,针对不同阶段的学员制定不同进度的课程,例如:全日制脱产班、周末班和网络学习班。老男孩教育还提供了网络安全基础入门的学习视频,帮助朋友们更多地了解网络安全内容,赶快开始学习吧。

联系我时请说明是在起航培训网看到的,谢谢!

注意:起航培训网只是架起培训机构与学员之间的一道桥梁,帮助培训机构找学员,帮助学员找培训机构的平台,不产生金钱交易,如果你有资金往来,请及时通过电话与对方联系,调查清楚,确认无误在选择,否则造成你的损失,由自己承担,本平台概不负责,谢谢!

老男孩教育(北京一天天教育科技有限公司)于2013年在北京注册成立,专注互联网IT技术人才培训和企业内训服务,Linux云计算运维、Python开发培训的行业领军者。现已为社会输送数万名IT技术人员。 在北京、深圳均设有分校,2019年5月,同时在校面授学员3000余人,线上学员1500余人;在册员工160人,其中讲师&教研团队占60%+,已开设学科近10门,覆盖技术从业者1~8年的职业生涯需求,我们致力于成为线上、线下并驾齐驱,能够为更多有志青年提供优质、前沿IT技术学习资源的平台。 目前,从老男孩毕业的学员,就业于国内各大知名企业如小米、京东、百度、美团、头条、蓝讯,阿里、网易、新浪微博,搜狐,腾讯,汽车之家、58同城、世纪佳缘,小红书、拼多多,中国移动,中国联通、工商银行、中信证券、华夏银行等。很多早期毕业的师兄已在任职企业成长为核心技术骨干。 成立多年来,我们一直秉承保证教学质量才是硬道理的发展观,坚持做正确的事,用心帮助每一位学员通过在老男孩努力学习获得体面的工作和生活。

该机构尚未标注地图位置。

© 起航培训网 豫ICP备2026026690号-1


Fatal error: Call to undefined function makeDir() in D:\phpstudy_pro\Chengxu\vbmcms\include\cachepages.class.php on line 143