包含"how to snort"的全部内容
流量威胁分析系统与Tenable生产实践 - 作者:糖果L5Q-安全小百科

流量威胁分析系统与Tenable生产实践 – 作者:糖果L5Q

0x01 概要信息安全体系构建中流量监听是一种常见的防护手段, 从流量抓取到日志落地,到日志分析到威胁报警,相应产品基于流量分析模式,从最上层的处理逻辑来看是相近的, 使用Suricata还是Sno...
admin的头像-安全小百科admin3年前
0140
企业安全建设的体系思考与落地实践 - 作者:安全小飞侠-安全小百科

企业安全建设的体系思考与落地实践 – 作者:安全小飞侠

前言 企业安全建设是一个老生常谈的问题,由于每个人的工作经验和心得体会的不同,因此看法和实践通常也不一样。此文仅是笔者最近一段时间关于企业安全建设的体系思考和落地实践的一些个人看...
admin的头像-安全小百科admin3年前
0140
欺骗技术入门:13款开源工具分享 - 作者:柚子-安全小百科

欺骗技术入门:13款开源工具分享 – 作者:柚子

“无论什么战斗,光靠防守是赢不了的。想要赢,就必须攻击。” ——《死亡笔记》一旦被那些受利益驱使或有政府背景的黑客团伙盯上,在这场不太公平的攻防博弈中,你会明显感到力不从心。他...
admin的头像-安全小百科admin3年前
080
Re2Pcap:由原始http请求响应创建pcap数据包 - 作者:secist-安全小百科

Re2Pcap:由原始http请求响应创建pcap数据包 – 作者:secist

Re2Pcap是英文单词Request2Pcap和Response2Pcap的缩写。Community版的用户可以使用Re2Pcap快速的创建PCAP文件,并根据Snort规则对其进行测试。Re2Pcap允许你为raw HTTP request(如下)快速的创...
admin的头像-安全小百科admin3年前
0150
人机共智型企业安全架构体系方案 - 作者:yudun2019-安全小百科

人机共智型企业安全架构体系方案 – 作者:yudun2019

企业现状安全       从2016年底开始随着网络安全事件的爆发和国家层面对网络安全的重视程度,让网络安全已经上升到国家战略层面。网络空间是人类继陆地、海洋、空间、外层空间之后的第五“...
admin的头像-安全小百科admin3年前
0110
专注Web及移动安全[红日安全99期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全99期] – 作者:Setup

专注Web及移动安全[红日安全99期]渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具安全动态[Security_week] 我眼中的红队https://mp.weixin...
admin的头像-安全小百科admin3年前
0110
PHP序列化和反序列化语法差异问题 - 作者:米怀特-安全小百科

PHP序列化和反序列化语法差异问题 – 作者:米怀特

介绍官方文档中介绍PHP序列化和反序列化如下: 所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化...
admin的头像-安全小百科admin3年前
0160
Snort入侵检测系统的应用 - 作者:VllTomFord-安全小百科

Snort入侵检测系统的应用 – 作者:VllTomFord

引言随着工业信息化建设不断发展及“中国制造2025”等国家战略的推出,以及云计算、大数据、人工智能、物联网等新一代信息技术与制造技术的加速融合,工业控制系统由从原始的封闭独立走向开放、...
admin的头像-安全小百科admin3年前
0130
将MITRE ATT&CK模型应用于网络设备 - 作者:makaisghr-安全小百科

将MITRE ATT&CK模型应用于网络设备 – 作者:makaisghr

信息安全社区经常忽视作为端点的网络设备。大多数人专注于保护系统和检测Windows域环境中的威胁,也包括检测运行MacOS和Linux系统的端点上的威胁。 用于这些工作的常见日志记录工具是Windows...
admin的头像-安全小百科admin3年前
0110
冰蝎动态二进制加密WebShell基于流量侧检测方案 - 作者:chujian0-安全小百科

冰蝎动态二进制加密WebShell基于流量侧检测方案 – 作者:chujian0

概述 冰蝎是一款新型动态二进制加密网站工具。目前已经有6个版本。对于webshell的网络流量侧检测,主要有三个思路。一:webshell上传过程中文件还原进行样本分析,检测静态文件是否报毒。二...
admin的头像-安全小百科admin3年前
0170