wade 在 求大佬帮忙对安全事件溯源排查提供思路 中发帖
[1745563532797]
主机安全检测到服务器被上传了后门文件,已隔离,告警也没有过多的信息,但不知道攻击者是如何上传的,看了服务器也没有异常登录、异常连接和恶意进程,请各位大佬提供一些排查思路和方法
[1745563532797]
主机安全检测到服务器被上传了后门文件,已隔离,告警也没有过多的信息,但不知道攻击者是如何上传的,看了服务器也没有异常登录、异常连接和恶意进程,请各位大佬提供一些排查思路和方法