Sherlocks-Takedown 2025-1-04 21:20 | 847 | 0 | 2025-1-04 21:20 | HTB-Sherlock 489 字 | 3 分钟 Sherlock Scenario 我们在网络活动中发现了一个异常模式,表明可能存在安全漏洞。我们的团队怀疑我们的系统遭到未经授权的入侵,可能会泄露敏感数据。您的任务是调查此事件。 Task1 VBS 脚本是从哪个域下载的? 在最开始的DNS包里面发现了escuelademarina.com,并且下面的SMB包里也存在一个AZURE_DOC_OPE… 日志分析