包含"ips ids"的全部内容
MXC集团诚聘安全工程师 - 作者:MXCSEC-安全小百科

MXC集团诚聘安全工程师 – 作者:MXCSEC

集团简介MXC Group Ltd.于2020年初完成组建,是一家具有区块链极客基因和传统金融基因的科技和数字金融集团,以“科技创造价值”为企业使命。MXC集团是MXC抹茶、抹茶中国等品牌主体的母公司,旗...
admin的头像-安全小百科admin3年前
0110
手动打造Snort+barnyard2+BASE可视化告警平台 - 作者:ossim-安全小百科

手动打造Snort+barnyard2+BASE可视化告警平台 – 作者:ossim

关键词Snort:轻量级的开源IDS系统。Acid(Analysis Console for Intrusion Databases) 入侵数据库分析控制台,它是一个基于PHP的分析引擎,可以搜索和处理snort具所生成的安全事件数据库。BASE(...
admin的头像-安全小百科admin3年前
0180
你可能不知道的态势感知-snort - 作者:8lingnb-安全小百科

你可能不知道的态势感知-snort – 作者:8lingnb

抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不...
admin的头像-安全小百科admin3年前
090
开源可视化安全管理平台Ossim 5 应用图例 - 作者:ossim-安全小百科

开源可视化安全管理平台Ossim 5 应用图例 – 作者:ossim

OSSIM系统是一个集成了大量开源监控软件的的一个集成平台,具有开箱即用的便捷性,该系统自2003年诞生至今,经过十多年的不断完善,现已成为一个成熟的开源 SIEM产品,下面是 OSSIM在网络监控方...
admin的头像-安全小百科admin3年前
0160
C2的几种常见的流量特征举例总结。 - 作者:xuejilinhan-安全小百科

C2的几种常见的流量特征举例总结。 – 作者:xuejilinhan

前言:以下为几种常见的C2流量特征。AgentTesla一个基于.NET的键盘记录器。记录击键和主机的剪贴板,它最终将这些记录的信息返回到C2。它具有一个模块化的基础结构。流量特征如下HTTP下POST /zi...
admin的头像-安全小百科admin3年前
0120
基于ATT&CK的完整信息搜集技巧PRE-Matrix(上) - 作者:AIInject-安全小百科

基于ATT&CK的完整信息搜集技巧PRE-Matrix(上) – 作者:AIInject

引言在撰写这一系列文章时,笔者也在思考如何避免假大空的更好地呈现这一框架的内容,如何输出对安全行业有用的具有实操价值的内容。而理解并掌握ATT&CK框架的关键就是学会使用ATT&CK这...
admin的头像-安全小百科admin3年前
01240
以梦为马 莫负韶华—404年终总结女娲计划篇 - 作者:知道创宇404实验室-安全小百科

以梦为马 莫负韶华—404年终总结女娲计划篇 – 作者:知道创宇404实验室

相传远古时代,天柱倾倒,天塌地陷,百姓深受猛禽恶兽残害。为拯救百姓于水深火热之中,女娲炼彩石、斩鳖足、修补苍天、重立四极天柱。故天地得以平整,人类得以安居。此后,世人便将女娲奉为补...
admin的头像-安全小百科admin3年前
0450
渗透小记 - 中继和委派的实战利用 - 作者:宽字节安全实验室-安全小百科

渗透小记 – 中继和委派的实战利用 – 作者:宽字节安全实验室

0x00 前言本文源自一次真实的渗透过程记录,介绍基于资源的约束委派的另一种利用场景,希望能对各位看客有所帮助0x01 背景通过 VPN 拨入内网,根据下发路由和前期的探测发现目标内网存在 10.10....
admin的头像-安全小百科admin3年前
0160
打工人眼中攻防演练蓝军那些人那些事儿(三) - 作者:爱上卿Ooo-安全小百科

打工人眼中攻防演练蓝军那些人那些事儿(三) – 作者:爱上卿Ooo

系列文章由于本系列文章较长,故分为五个部分,如需回顾前文,可点击下方链接:打工人眼中攻防演练蓝军那些人那些事儿(一)打工人眼中攻防演练蓝军那些人那些事儿(二)打工人眼中攻防演练蓝军...
admin的头像-安全小百科admin3年前
0150
实战病毒木马之二——WannaMine3.0病毒事件处理报告 - 作者:nbawrl-安全小百科

实战病毒木马之二——WannaMine3.0病毒事件处理报告 – 作者:nbawrl

1          发现异常网络工程师在防火墙IPS日志分析中发现异常流量,主要表现为172.16.101.13服务器频繁向192.168.16.78的445端口发起SMB连接。查找资产列表,发现172.16.101.13(win2...
admin的头像-安全小百科admin3年前
0260