课程目录
1-1 [Windows分析排查相关技术] Windows排查分析 - 开机启动项检查 (19:51) 1-2 [Windows分析排查相关技术] Windows排查分析 - temp临时文件夹异常文件排查 (09:50) 1-3 [Windows分析排查相关技术] Windows排查分析 - 浏览器信息记录 (14:40) 1-4 [Windows分析排查相关技术] Windows排查分析 - 文件时间属性分析 (09:15) 1-5 [Windows分析排查相关技术] Windows排查分析 - 最近打开文件分析 (05:14) 1-6 [Windows分析排查相关技术] Windows排查分析 - 可疑进程发现与关闭 (08:42) 1-7 [Windows分析排查相关技术] Windows系统信息 - 异常计划任务排查 (09:54) 1-8 [Windows分析排查相关技术] Windows系统信息 - 隐藏账户发现与删除 (10:41) 1-9 [Windows分析排查相关技术] Windows系统信息 - 恶意进程发现与关闭 (05:30) 1-10 [Windows分析排查相关技术] Windows系统信息 - 补丁信息查看与发现 (07:09) 1-11 [Windows分析排查相关技术] Webshell发现与查杀 (02:53) 2-1 [Linux分析排查相关技术] Linux敏感目录 tmp 介绍 (06:05) 2-2 [Linux分析排查相关技术] Linux敏感目录 开机自启动目录介绍 (04:09) 2-3 [Linux分析排查相关技术] Linux敏感目录 基于时间和权限的筛选 (07:35) 2-4 [Linux分析排查相关技术] Linux可疑网络连接分析与关闭 (06:47) 2-5 [Linux分析排查相关技术] Linux进程所对文件分析 (05:28) 2-6 [Linux分析排查相关技术] Linux登录分析 - 筛选异常登录 (03:27) 2-7 [Linux分析排查相关技术] Linux异常用户分析与排查 (09:37) 2-8 [Linux分析排查相关技术] Linux历史执行命令排查 (03:56) 2-9 [Linux分析排查相关技术] Linux计划任务排查 (04:47) 2-10 [Linux分析排查相关技术] Linux开机自启动项排查 (06:32) 2-11 [Linux分析排查相关技术] Linux异常$PATH排查 (04:14) 2-12 [Linux分析排查相关技术] Linux后门自动排查 (07:49) 3-1 [网络安全应急响应基础与流程技术] 认识应急响应 (05:51) 3-2 [网络安全应急响应基础与流程技术] 应急响应准备 (06:44) 3-3 [网络安全应急响应基础与流程技术] 应急响应保护(概念篇) (05:45) 3-4 [网络安全应急响应基础与流程技术] 数据保护技术篇-windows磁盘镜像 (09:18) 3-5 [网络安全应急响应基础与流程技术] 数据保护技术篇 - windows磁盘镜像与恢复(备份恢复) (03:35) 3-6 [网络安全应急响应基础与流程技术] 数据保护技术篇-linux磁盘镜像 (04:04) 3-7 [网络安全应急响应基础与流程技术] 数据保护技术篇 - windows内存镜像 (03:11) 3-8 [网络安全应急响应基础与流程技术] 数据保护技术篇 - Windows进程镜像 (04:56) 3-9 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统用户账号收集 (05:17) 3-10 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统进程信息收集 (11:45) 3-11 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统服务信息收集 (07:53) 3-12 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统计划任务信息收集 (10:28) 3-13 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统自启动项信息收集 (05:40) 3-14 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统注册表的自启动信息收集 (02:55) 3-15 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统端口状态信息收集 (03:40) 3-16 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统共享文件信息收集 (03:28) 3-17 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统session信息收集 (03:23) 3-18 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统系统用户信息收集 (14:11) 3-19 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统文件信息收集 (08:57) 3-20 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统系统资源信息收集 (04:38) 3-21 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统进程信息收集 (04:28) 3-22 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统服务信息收集 (09:03) 3-23 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统网络配置信息收集 (07:30) 3-24 [网络安全应急响应基础与流程技术] 应急响应流程概述 (04:24) 4-1 [网络安全应急响应基础训练营] 基础知识 - Windows cheat sheet (39:48) 4-2 [网络安全应急响应基础训练营] Windows Process Hacker 自动化工具 (10:30) 4-3 [网络安全应急响应基础训练营] 基础知识 - Linux cheat sheet (47:34) 4-4 [网络安全应急响应基础训练营] 基础知识 - Linux cheat sheet(2) (36:38) 4-5 [网络安全应急响应基础训练营] 基础知识 - Linux 威胁与分析 (12:20) 4-6 [网络安全应急响应基础训练营] whois - dns 信息探测与防御 (21:31) 4-7 [网络安全应急响应基础训练营] Google hack 基础语法 (20:21) 4-8 [网络安全应急响应基础训练营] Shodan hack 基础语法 (13:10) 4-9 [网络安全应急响应基础训练营] WiFi无线网络探测 (16:56) 4-10 [网络安全应急响应基础训练营] nmap 规避防火墙的技术 (25:54) 4-11 [网络安全应急响应基础训练营] Web页面扫描可视化 (08:55) 4-12 [网络安全应急响应基础训练营] 防御端口扫描 (14:58) 4-13 [网络安全应急响应基础训练营] SMB服务介绍 (07:42) 4-14 [网络安全应急响应基础训练营] netcat 工具基本用法 (12:11) 4-15 [网络安全应急响应基础训练营] ARP 缓存欺骗案例分析 (12:38) 4-16 [网络安全应急响应基础训练营] LLMNR多播解析安全问题 (10:18) 4-17 [网络安全应急响应基础训练营] Metasploit 工具基本用法 (20:14) 4-18 [网络安全应急响应基础训练营] Windows防御 Meterpreter策略 (03:32) 4-19 [网络安全应急响应基础训练营] 密码保护 - 密码猜解与防御 (06:56) 4-20 [网络安全应急响应基础训练营] 密码枚举理论 (06:32) 4-21 [网络安全应急响应基础训练营] Windows Hash 算法介绍与Hash枚举测试 (09:42) 4-22 [网络安全应急响应基础训练营] Linux Hash 算法介绍与Hash枚举测试 (10:26) 4-23 [网络安全应急响应基础训练营] Windows Hash值枚举测试 (16:19) 4-24 [网络安全应急响应基础训练营] Windows Pass the hash安全问题 (06:52) 4-25 [网络安全应急响应基础训练营] BeEF 框架案例与防御 (15:40) 4-26 [网络安全应急响应基础训练营] Web安全漏洞介绍说明 (12:07) 4-27 [网络安全应急响应基础训练营] VNC server 介绍与防御 (10:10) 4-28 [网络安全应急响应基础训练营] Rootkit工具介绍与防御 (10:02) 4-29 [网络安全应急响应基础训练营] Linux 隐藏文件技术介绍与防御 (05:33) 4-30 [网络安全应急响应基础训练营] Windows 隐藏文件技术介绍与防御 (10:45)





