第八位演讲者是陈中祥,守望者实验室创始人,曾任北京天融信科技有限公司安全咨询顾问、中电运行信息技术有限公司技术部经理职务。具有多年信息安全行业从业经验,常年研究Web后门的发现和清除,目前从事威胁情报和Web安全威胁分析、应急响应相关的工作。具有丰富的企业安全咨询、安全策略、风险评估、应急响应以及相关的项目管理等方面的经验。并多次主讲CISP、CISSP相关安全课程。 他结合生动的案例带领大家一起分析了Webshell安全实践,主要有: (一)、一起webshell事件的安全处理(线索、挖掘、处置、溯源处理过程)。 (二)、用户关心的两个纬度:攻击侧的深挖、受害侧的处置。 (三)、webshell分析总结。 webshell的分析检测:流量分析、蜜罐、webshell管理工具、针对C2的主动反制、主动探测。 webshell的特征总结:名称、位置、密码。 webshell的攻击手法:反弹木马、nday。 webshell的威胁源:洋葱路由、时间规律、盲扫。 (四)TI:feed优化实践。 完善标签:存活性、端口信息、位置信息等。 场景优化:proxy、fastflux、botnet、c2、cn-ipv4、ipv4、fqdn、tor、webshell。
浏览8507次
浏览4486次
浏览11142次
浏览5707次
浏览11268次
浏览2796次
2025-06-20 深圳
2025-04-19 南京
2025-08-15 上海
2025-10-23 上海
打开微信扫一扫,分享到朋友圈