全国(山东、安徽)职业技能大赛--信息安全管理与评估大赛Linux应急响应

 博主介绍

‍ 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】
点赞➕评论➕收藏 == 养成习惯(一键三连)
欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋
作者水平有限,欢迎各位大佬指点,相互学习进步!


1.进程

连接到系统服务器后开始对现象进行调查,查看CPU、内存、进程、系统挂载等
#top命令降序查看cpu占用率

top

CPU占用率达到70%以上,且名字比较可疑的进程,可能就是病毒

枚举进程
ps -aux

病毒多携带可疑的命令行,当发现命令行中带有url或奇怪字符时,就要注意是否它是否是个病毒下载程序

全国(山东、安徽)职业技能大赛--信息安全管理与评估大赛Linux应急响应_第1张图片

定位某一进程
lsof -p 

你可能感兴趣的:(全国(山东,linux,运维,服务器,web安全,安全,笔记)