最近在做日志分析,但是由于本身渗透能力比较弱,苦于日志的寻找和分类。最近刚好看到一篇window的总结Threat Hunting Techniques - AV, Proxy, DNS and HTTP Logs 。根据自己的理解整理成了中文,方便日后查看

Threat Hunting Techniques - AV, Proxy, DNS and HTTP Logs

基于反病毒软件(AV),代理(Proxy),DNS和HTTP日志的威胁检测技术。

说多几句

源链接

Hacking more

...