课程目录
1-1 [Windows分析排查相关技术] Windows排查分析 - 开机启动项检查 (19:51)
1-2 [Windows分析排查相关技术] Windows排查分析 - temp临时文件夹异常文件排查 (09:50)
1-3 [Windows分析排查相关技术] Windows排查分析 - 浏览器信息记录 (14:40)
1-4 [Windows分析排查相关技术] Windows排查分析 - 文件时间属性分析 (09:15)
1-5 [Windows分析排查相关技术] Windows排查分析 - 最近打开文件分析 (05:14)
1-6 [Windows分析排查相关技术] Windows排查分析 - 可疑进程发现与关闭 (08:42)
1-7 [Windows分析排查相关技术] Windows系统信息 - 异常计划任务排查 (09:54)
1-8 [Windows分析排查相关技术] Windows系统信息 - 隐藏账户发现与删除 (10:41)
1-9 [Windows分析排查相关技术] Windows系统信息 - 恶意进程发现与关闭 (05:30)
1-10 [Windows分析排查相关技术] Windows系统信息 - 补丁信息查看与发现 (07:09)
1-11 [Windows分析排查相关技术] Webshell发现与查杀 (02:53)
2-1 [Linux分析排查相关技术] Linux敏感目录 tmp 介绍 (06:05)
2-2 [Linux分析排查相关技术] Linux敏感目录 开机自启动目录介绍 (04:09)
2-3 [Linux分析排查相关技术] Linux敏感目录 基于时间和权限的筛选 (07:35)
2-4 [Linux分析排查相关技术] Linux可疑网络连接分析与关闭 (06:47)
2-5 [Linux分析排查相关技术] Linux进程所对文件分析 (05:28)
2-6 [Linux分析排查相关技术] Linux登录分析 - 筛选异常登录 (03:27)
2-7 [Linux分析排查相关技术] Linux异常用户分析与排查 (09:37)
2-8 [Linux分析排查相关技术] Linux历史执行命令排查 (03:56)
2-9 [Linux分析排查相关技术] Linux计划任务排查 (04:47)
2-10 [Linux分析排查相关技术] Linux开机自启动项排查 (06:32)
2-11 [Linux分析排查相关技术] Linux异常$PATH排查 (04:14)
2-12 [Linux分析排查相关技术] Linux后门自动排查 (07:49)
3-1 [网络安全应急响应基础与流程技术] 认识应急响应 (05:51)
3-2 [网络安全应急响应基础与流程技术] 应急响应准备 (06:44)
3-3 [网络安全应急响应基础与流程技术] 应急响应保护(概念篇) (05:45)
3-4 [网络安全应急响应基础与流程技术] 数据保护技术篇-windows磁盘镜像 (09:18)
3-5 [网络安全应急响应基础与流程技术] 数据保护技术篇 - windows磁盘镜像与恢复(备份恢复) (03:35)
3-6 [网络安全应急响应基础与流程技术] 数据保护技术篇-linux磁盘镜像 (04:04)
3-7 [网络安全应急响应基础与流程技术] 数据保护技术篇 - windows内存镜像 (03:11)
3-8 [网络安全应急响应基础与流程技术] 数据保护技术篇 - Windows进程镜像 (04:56)
3-9 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统用户账号收集 (05:17)
3-10 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统进程信息收集 (11:45)
3-11 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统服务信息收集 (07:53)
3-12 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统计划任务信息收集 (10:28)
3-13 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统自启动项信息收集 (05:40)
3-14 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统注册表的自启动信息收集 (02:55)
3-15 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统端口状态信息收集 (03:40)
3-16 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统共享文件信息收集 (03:28)
3-17 [网络安全应急响应基础与流程技术] 应急事件检测 - Windows系统session信息收集 (03:23)
3-18 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统系统用户信息收集 (14:11)
3-19 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统文件信息收集 (08:57)
3-20 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统系统资源信息收集 (04:38)
3-21 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统进程信息收集 (04:28)
3-22 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统服务信息收集 (09:03)
3-23 [网络安全应急响应基础与流程技术] 应急事件检测 - Linux系统网络配置信息收集 (07:30)
3-24 [网络安全应急响应基础与流程技术] 应急响应流程概述 (04:24)
4-1 [网络安全应急响应基础训练营] 基础知识 - Windows cheat sheet (39:48)
4-2 [网络安全应急响应基础训练营] Windows Process Hacker 自动化工具 (10:30)
4-3 [网络安全应急响应基础训练营] 基础知识 - Linux cheat sheet (47:34)
4-4 [网络安全应急响应基础训练营] 基础知识 - Linux cheat sheet(2) (36:38)
4-5 [网络安全应急响应基础训练营] 基础知识 - Linux 威胁与分析 (12:20)
4-6 [网络安全应急响应基础训练营] whois - dns 信息探测与防御 (21:31)
4-7 [网络安全应急响应基础训练营] Google hack 基础语法 (20:21)
4-8 [网络安全应急响应基础训练营] Shodan hack 基础语法 (13:10)
4-9 [网络安全应急响应基础训练营] WiFi无线网络探测 (16:56)
4-10 [网络安全应急响应基础训练营] nmap 规避防火墙的技术 (25:54)
4-11 [网络安全应急响应基础训练营] Web页面扫描可视化 (08:55)
4-12 [网络安全应急响应基础训练营] 防御端口扫描 (14:58)
4-13 [网络安全应急响应基础训练营] SMB服务介绍 (07:42)
4-14 [网络安全应急响应基础训练营] netcat 工具基本用法 (12:11)
4-15 [网络安全应急响应基础训练营] ARP 缓存欺骗案例分析 (12:38)
4-16 [网络安全应急响应基础训练营] LLMNR多播解析安全问题 (10:18)
4-17 [网络安全应急响应基础训练营] Metasploit 工具基本用法 (20:14)
4-18 [网络安全应急响应基础训练营] Windows防御 Meterpreter策略 (03:32)
4-19 [网络安全应急响应基础训练营] 密码保护 - 密码猜解与防御 (06:56)
4-20 [网络安全应急响应基础训练营] 密码枚举理论 (06:32)
4-21 [网络安全应急响应基础训练营] Windows Hash 算法介绍与Hash枚举测试 (09:42)
4-22 [网络安全应急响应基础训练营] Linux Hash 算法介绍与Hash枚举测试 (10:26)
4-23 [网络安全应急响应基础训练营] Windows Hash值枚举测试 (16:19)
4-24 [网络安全应急响应基础训练营] Windows Pass the hash安全问题 (06:52)
4-25 [网络安全应急响应基础训练营] BeEF 框架案例与防御 (15:40)
4-26 [网络安全应急响应基础训练营] Web安全漏洞介绍说明 (12:07)
4-27 [网络安全应急响应基础训练营] VNC server 介绍与防御 (10:10)
4-28 [网络安全应急响应基础训练营] Rootkit工具介绍与防御 (10:02)
4-29 [网络安全应急响应基础训练营] Linux 隐藏文件技术介绍与防御 (05:33)
4-30 [网络安全应急响应基础训练营] Windows 隐藏文件技术介绍与防御 (10:45)