2021年12月30日星期四

How to write a forensic report by wireshark?

The report contain :

1.Date and approximate time of the infrction 

2.The infected computer`s IP

3.The infected compouter `s Mac address

4.Host name

5.Which email the employee opened



沒有留言:

發佈留言

歡迎留下寶貴意見

暗藏危機的http

 暗藏危機的http 剛才在翻公司過往的文件,偶然發現公司2008年合作夥伴的合作資料。想著好久沒見了,想去看看網站是否還在。結果是http port 80連線,想寫信提醒更新https時發現警訊。原來https 443 port已經被New CobaltStrike found...