安全應急之網絡異常排查win&linux-20150805

0x00說明  安全應急有可能會收到網絡異常類任務,淺談排查方法。歡迎大牛補充  0x01 Windows排查防範  1. 查看目前的網絡鏈接狀況,定位可疑網絡鏈接(結合業務訪問排查)  netstat -b -n (管理員權限)  2. 經過網絡鏈接進一步確承認疑鏈接的PID  netstat -ano  3. 根據PID肯定是那個進程  tasklist | findstr xxx  4. 肯
相關文章
相關標籤/搜索