电子数据采集产品系列

消防勘查取证产品系列

互联网取证

电子刊物概览——第十期

1

PowerShell反弹渗透


作者:张瑞文


Windows PowerShell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用.NET Framework的强大功能,并且与现有的WSH保持向后兼容,因此它的脚本程序不仅能访问.NET CLR,也能使用现有的COM技术,同时也包含了数种系统管理工具、简易且一致的语法,提升管理者的管理能力,自Windows7开始一直到Windows10包括服务器Windows Server系统中,都将内置PowerShell,其可作为白名单的一种绕过方式,也让渗透变得更加有趣。

2

Linux信息查询


作者:刘迦南


本文将从Linux文件信息、日志文件、各种其他相关文件为信息源,查找及固定有效证据信息。

3

Linux权限管理


作者:黎先杰


什么是权限?在多用户(可以不同时)计算机系统的管理中,权限是指某个特点的用户具有特定的系统资源使用权力,像是文件夹、特定系统指令的使用或存储量的限制。

4

ThinkPHP后台入口地址查找


作者:许文豪


作为一个刚接触服务器取证的新手,最近遇到了一个ThinkPHP网站的难题。我在将服务器镜像仿真,网站配置好的情况下,找不到网站后台入口地址。不过在经过我的不(BAI)懈(DU)努(SOU)力(SUO)下,找到了最终的入口地址。

5

阿里云“.xb”格式备份数据库恢复


作者:许文豪


XB文件是什么?不管你是用的阿里云还是腾讯云的RDS数据库,他们都是用的开源软件Percona Xtrabackup 进行备份的,所以恢复也要用它。

6

有了IP地址,为什么还要用MAC地址?


作者:朱丹阳


有很多的网络被发明出来。有些网络只应用于小面积,比如一个家庭,一栋楼房,线路长度按米、百米计算。这类网络叫做“局域网”。有些网络应用于很大的面积,比如我办理了宽带,这样我和电信公司之间就有一条长达N公里线路,或者电信公司和电信公司之间有长达几十公里的线路。这类网络叫做“广域网”。这些网络各自使用自己的协议(语言),互不兼容(不同的语言相互不能理解),为了实现网络世界的大一统,让这些互不兼容的网络能够相互通信,从而建立起一个“国际互联网”,就需要大家都用同一种协议通信。

时势造英雄,这种协议出现了,名叫“因特网协议”(也叫TCP/IP协议)。

图片