Jhatchi/NexaCorp-DFIR-INC-2026-006
GitHub: Jhatchi/NexaCorp-DFIR-INC-2026-006
一个针对存储型 XSS 与会话劫持事件的 DFIR 取证调查与 Suricata 检测工程实践项目,完整重建攻击链并交付经验证的检测规则。
Stars: 0 | Forks: 0
# NexaCorp DFIR: INC-2026-006 - 存储型 XSS 与会话劫持
针对 NexaCorp 内部员工 Web 门户 NexaPortal (`bru-web-02`) 的存储型跨站脚本攻击 (XSS) 的取证调查。一名外部攻击者在门户的意见反馈功能中植入了恶意的 `