应急演练考试排查-WebSever03
Web03:攻击者最早通过哪种方式获取了机器权限?( )
A、远程登录(RDP登录)
B、主机系统漏洞
C、软件服务漏洞
D、钓鱼
E、物理访问
F、内网横向手段
G、低权限账户提权
H、未获取到主机权限
Web03:攻击者第一次获取权限的时间和方式?
答:
Web03:攻击者投放勒索病毒的时间?
答:
区域 | 主机名 | IP地址 | 系统登录信息 | 服务信息 |
B | WebServer03(win2008) | 192.168.206.131 | webserver03\administrator:testsv03. | xampp |
勒索病毒创建时间 攻击时间