Patrick YoungWindows 安全审计日志 — 用户账户变更 userAccessControlWazuh Archive 日志延后创建约 10h。搜不到优先查看 Alert。May 21, 2023May 21, 2023
Patrick Young微软 Microsoft 365 Exchange Online Message Trace 踩坑指北PoSH Cmdlet UsageMay 21, 2023May 21, 2023
Patrick YoungWazuh 规则的解析Wazuh 规则使用 pseudo XML 格式,非标准 XML,使用 Python lxml 读取时需要自己添加 Root Element 以确保符合 W3C 规范:May 21, 2023May 21, 2023
Patrick YoungBlueYard 103 — Hafinum-APTURL: https://cyberdefenders.org/blueteam-ctf-challenges/103#nav-questionsMay 21, 2023May 21, 2023