ilyess-sellami/Linux-Persistence-Mechanisms-Investigation-Playbook

GitHub: ilyess-sellami/Linux-Persistence-Mechanisms-Investigation-Playbook

一份结构化的 Linux 持久化机制调查手册,帮助 DFIR 调查人员在事件响应与威胁狩猎中识别和分析攻击者常用的持久化手法。

Stars: 1 | Forks: 0

Linux 持久化机制调查手册

Linux Persistence DFIR Playbook Banner

## 🎯 概述 本手册提供了一种结构化的方法,用于在 DFIR 调查、威胁狩猎活动和 CTF 场景中识别和分析 Linux 系统上的持久化机制。 持久化是攻击生命周期中的关键阶段,允许攻击者通过重启、用户登录、计划任务、服务和远程访问机制来维持长期访问。 ## 🧠 持久化覆盖范围 1. [SSH authorized_keys 持久化](01-ssh-authorized-keys-persistence.md) 2. [Cron 任务与 at 任务滥用](02-cron-and-at-jobs-abuse.md) 3. [Systemd 服务持久化](03-systemd-service-persistence.md) 4. [Shell 启动文件持久化](04-shell-startup-files-persistence.md) 5. [Web Shell 持久化](05-web-shell-persistence.md)
标签:Cutter, 防御加固