月度归档: 2025 年 1 月

11 篇文章

Sherlocks-Takedown
Sherlock Scenario 我们在网络活动中发现了一个异常模式,表明可能存在安全漏洞。我们的团队怀疑我们的系统遭到未经授权的入侵,可能会泄露敏感数据。您的任务是调查此事件。 Task1 VBS 脚本是从哪个域下载的? 在最开始的DNS包里面发现了escuelademarina.com,并且下面的SMB包里也存在一个AZURE_DOC_OPE…