電子(zǐ)數據采集産品系列

消防勘查取證産品系列

電子(zǐ)刊物概覽——第十期

1

PowerShell反彈滲透


作者:張瑞文


Windows PowerShell是(shì)一(yī / yì /yí)種命令行外殼程序和(hé / huò)腳本環境,使命令行用戶和(hé / huò)腳本編寫者可以(yǐ)利用.NET Framework的(de)強大(dà)功能,并且與現有的(de)WSH保持向後兼容,因此它的(de)腳本程序不(bù)僅能訪問.NET CLR,也(yě)能使用現有的(de)COM技術,同時(shí)也(yě)包含了(le/liǎo)數種系統管理工具、簡易且一(yī / yì /yí)緻的(de)語法,提升管理者的(de)管理能力,自Windows7開始一(yī / yì /yí)直到(dào)Windows10包括服務器Windows Server系統中,都将内置PowerShell,其可作爲(wéi / wèi)白名單的(de)一(yī / yì /yí)種繞過方式,也(yě)讓滲透變得更加有趣。

2

Linux信息查詢


作者:劉迦南


本文将從Linux文件信息、日志文件、各種其他(tā)相關文件爲(wéi / wèi)信息源,查找及固定有效證據信息。

3

Linux權限管理


作者:黎先傑


什麽是(shì)權限?在(zài)多用戶(可以(yǐ)不(bù)同時(shí))計算機系統的(de)管理中,權限是(shì)指某個(gè)特點的(de)用戶具有特定的(de)系統資源使用權力,像是(shì)文件夾、特定系統指令的(de)使用或存儲量的(de)限制。

4

ThinkPHP後台入口地(dì / de)址查找


作者:許文豪


作爲(wéi / wèi)一(yī / yì /yí)個(gè)剛接觸服務器取證的(de)新手,最近遇到(dào)了(le/liǎo)一(yī / yì /yí)個(gè)ThinkPHP網站的(de)難題。我在(zài)将服務器鏡像仿真,網站配置好的(de)情況下,找不(bù)到(dào)網站後台入口地(dì / de)址。不(bù)過在(zài)經過我的(de)不(bù)(BAI)懈(DU)努(SOU)力(SUO)下,找到(dào)了(le/liǎo)最終的(de)入口地(dì / de)址。

5

阿裏雲“.xb”格式備份數據庫恢複


作者:許文豪


XB文件是(shì)什麽?不(bù)管你是(shì)用的(de)阿裏雲還是(shì)騰訊雲的(de)RDS數據庫,他(tā)們都是(shì)用的(de)開源軟件Percona Xtrabackup 進行備份的(de),所以(yǐ)恢複也(yě)要(yào / yāo)用它。

6

有了(le/liǎo)IP地(dì / de)址,爲(wéi / wèi)什麽還要(yào / yāo)用MAC地(dì / de)址?


作者:朱丹陽


有很多的(de)網絡被發明出(chū)來(lái)。有些網絡隻應用于(yú)小面積,比如一(yī / yì /yí)個(gè)家庭,一(yī / yì /yí)棟樓房,線路長度按米、百米計算。這(zhè)類網絡叫做“局域網”。有些網絡應用于(yú)很大(dà)的(de)面積,比如我辦理了(le/liǎo)寬帶,這(zhè)樣我和(hé / huò)電信公司之(zhī)間就(jiù)有一(yī / yì /yí)條長達N公裏線路,或者電信公司和(hé / huò)電信公司之(zhī)間有長達幾十公裏的(de)線路。這(zhè)類網絡叫做“廣域網”。這(zhè)些網絡各自使用自己的(de)協議(語言),互不(bù)兼容(不(bù)同的(de)語言相互不(bù)能理解),爲(wéi / wèi)了(le/liǎo)實現網絡世界的(de)大(dà)一(yī / yì /yí)統,讓這(zhè)些互不(bù)兼容的(de)網絡能夠相互通信,從而(ér)建立起一(yī / yì /yí)個(gè)“國(guó)際互聯網”,就(jiù)需要(yào / yāo)大(dà)家都用同一(yī / yì /yí)種協議通信。

時(shí)勢造英雄,這(zhè)種協議出(chū)現了(le/liǎo),名叫“因特網協議”(也(yě)叫TCP/IP協議)。

圖片