包含"tcp ip"的全部内容
开源软件创建SOC的一份清单 - 作者:xsecurity-安全小百科

开源软件创建SOC的一份清单 – 作者:xsecurity

0×01 概要现在各个公司都有自己的SOC安全日志中心,有的是自己搭建的,有的是买厂商的,更多的情况是,各种复合类的的组织结构。这些日志来自不同的服务器,不同的部门五花八门。如果是买的设...
admin的头像-安全小百科admin3年前
0400
经验分享 | 关于“入侵检测”的一些想法 - 作者:PgHook-安全小百科

经验分享 | 关于“入侵检测”的一些想法 – 作者:PgHook

*本文原创作者:PgHook,属于FreeBuf原创奖励计划,未经许可禁止转载离开长沙的时候写了一篇文章“左右互博:站在攻击者的角度来做防护”(freebuf上可以找到),一晃已经是三年了。这三年接触...
admin的头像-安全小百科admin3年前
0100
Memcached DRDoS攻击趋势分析 - 作者:百度安全实验室-安全小百科

Memcached DRDoS攻击趋势分析 – 作者:百度安全实验室

一、概述 基于Memcached服务的反射攻击,由于其 5万倍的反射比例,从一开始出现就成为DDoS攻击界的“新宠”。 2018年2月28日 , GitHub遭受了1.35T 的Memcached DRDoS攻击。目前基于安全专...
admin的头像-安全小百科admin3年前
0290
SOC日志收集实践:企业邮件服务日志收集 - 作者:xsecurity-安全小百科

SOC日志收集实践:企业邮件服务日志收集 – 作者:xsecurity

* 本文作者:xsecurity,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01.概要背景这次我们举个接近实际生产的例子,来说明开源SOC系统如何采集数据,如果之前介绍系统是抽象的,现在就是实例...
admin的头像-安全小百科admin3年前
0140
腾讯安全云鼎实验室:2018上半年互联网 DDoS 攻击趋势分析 - 作者:云鼎实验室-安全小百科

腾讯安全云鼎实验室:2018上半年互联网 DDoS 攻击趋势分析 – 作者:云鼎实验室

2018年上半年 DDoS 攻防仍如火如荼发展,以 IoT 设备为反射点的 SSDP 反射放大尚未平息,Memcached DDoS 又异军突起,以最高可达5万的反射放大倍数、峰值可达1.7 Tbps 的攻击流量成为安全界关注...
admin的头像-安全小百科admin3年前
0370
“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络(上篇) - 作者:安全豹-安全小百科

“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络(上篇) – 作者:安全豹

前言:近两年比特币、以太币、门罗币等数字货币正经历着全球热潮,挖矿类病毒木马的感染量也随着虚拟货币的价格攀升逐步上涨,黑产团伙的商业嗅觉和行动力令人惊叹,类似“CoinHive”这种网页挖...
admin的头像-安全小百科admin3年前
0610
工业控制系统(ICS)安全专家必备的测试工具和安全资源 - 作者:物联网安全实验室-安全小百科

工业控制系统(ICS)安全专家必备的测试工具和安全资源 – 作者:物联网安全实验室

工业控制系统(ICS)通常被安全行业用来测试网络和应用中的漏洞。在这里,您可以找到综合工业控制系统(ICS)工具列表,其中包括在所有企业环境中执行渗透测试操作。工业管理系统(ICS / SCADA)现...
admin的头像-安全小百科admin3年前
0310
“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络  (下篇) - 作者:安全豹-安全小百科

“隐蜂”来袭:金山毒霸截获全球首例Bootkit级挖矿僵尸网络 (下篇) – 作者:安全豹

前置阅读(上篇):http://www.freebuf.com/articles/network/173400.html在上篇的分析中,我们分析了“隐蜂”挖矿木马的“Boot劫持”和“内核Rootkit”前两个关键部分,本篇中主要针对Ring3层的...
admin的头像-安全小百科admin3年前
040
CNCERT 2018年第一季度我国联网智能设备安全情况报告 - 作者:CNCERT-安全小百科

CNCERT 2018年第一季度我国联网智能设备安全情况报告 – 作者:CNCERT

2018 年第一季度,CNCERT 继续对联网智能设备安全情况开展跟踪监测和数据分析,发现联网智能设备(以下简称“智能设备”或“IOT 设备”)在安全漏洞、恶意代码攻击活动等方面主要表现出如下特点...
admin的头像-安全小百科admin3年前
0100
InvisiMole:潜伏已久的间谍 - 作者:JustPlay-安全小百科

InvisiMole:潜伏已久的间谍 – 作者:JustPlay

今天为大家介绍InvisiMole的两款恶意组件的操作方式。 他们会将受影响的计算机变成摄像机,让攻击者可以得知受害者的办公室发生的事情或者获取设备的位置。 InvisiMole的操控者能够擅自访问该系...
admin的头像-安全小百科admin3年前
0110