安全应急之网络异常排查win&linux-20150805

0x00说明  安全应急有可能会收到网络异常类任务,浅谈排查方法。欢迎大牛补充  0x01 Windows排查防范  1. 查看目前的网络链接状况,定位可疑网络链接(结合业务访问排查)  netstat -b -n (管理员权限)  2. 经过网络链接进一步确承认疑链接的PID  netstat -ano  3. 根据PID肯定是那个进程  tasklist | findstr xxx  4. 肯
相关文章
相关标签/搜索