包含"how to snort"的全部内容
手动打造Snort+barnyard2+BASE可视化告警平台 - 作者:ossim-安全小百科

手动打造Snort+barnyard2+BASE可视化告警平台 – 作者:ossim

关键词Snort:轻量级的开源IDS系统。Acid(Analysis Console for Intrusion Databases) 入侵数据库分析控制台,它是一个基于PHP的分析引擎,可以搜索和处理snort具所生成的安全事件数据库。BASE(...
admin的头像-安全小百科admin3年前
0180
OSSIM架构与组成综述 - 作者:ossim-安全小百科

OSSIM架构与组成综述 – 作者:ossim

一、背景如果运维工程师手中没有高效的运维监控工具,就很难快速处理网络故障。市面上有很多运维监控工具,例如商业版的Solarwinds,OpManager、开放源码的 MRTG、Nagios、 Cacti、 Zabbix、 Ope...
admin的头像-安全小百科admin3年前
0130
你可能不知道的态势感知-snort - 作者:8lingnb-安全小百科

你可能不知道的态势感知-snort – 作者:8lingnb

抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不...
admin的头像-安全小百科admin3年前
080
Security Onion Solutions 2.3.10部署指南 - 作者:ossim-安全小百科

Security Onion Solutions 2.3.10部署指南 – 作者:ossim

(完成本文所述实验内容,需要读者具备日志采集分析、ELK和Docker环境的操作经验)1.部署准备1.1 什么是Security Onion SolutionSecurity Onion是免费的开源Linux发行版,它主要用于网络威胁发...
admin的头像-安全小百科admin3年前
0150
2020年十大最流行的攻击性安全工具 - 作者:安全达人S1-安全小百科

2020年十大最流行的攻击性安全工具 – 作者:安全达人S1

众所周知,APT团体和网络犯罪分子以及红队经常使用相同的攻击性安全工具。根据Recorded Future最新发布的《2020对手基础设施研究报告》,防御者应当高度重视对攻击性安全工具的检测,因为无论是...
admin的头像-安全小百科admin3年前
0120
sonicwall SMA缓冲区溢出漏洞分析与利用 - 作者:极光无限SZ-安全小百科

sonicwall SMA缓冲区溢出漏洞分析与利用 – 作者:极光无限SZ

作者:维阵漏洞研究员--w0lfzhangsonicwall去年爆了一个RCE漏洞,是个pre-auth栈溢出,编号为CVE-2019-7482,那时候觉得就是个简单的栈溢出,觉得没什么好分析的。但是后来去写exp的时候,觉得...
admin的头像-安全小百科admin3年前
0240
Snort安装与配置 - 作者:SSZZ-安全小百科

Snort安装与配置 – 作者:SSZZ

简介Snort是一个多平台(Multi-Platform),实时(Real-Time)流量分析,网络IP数据包(Pocket)记录等特性的强大的网络入侵检测/防御系统(Network Intrusion Detection/Prevention System),即NIDS/N...
admin的头像-安全小百科admin3年前
0120
浅谈安全运营的二三事 - 作者:si1ence-安全小百科

浅谈安全运营的二三事 – 作者:si1ence

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~0x0 背景日光之下,并无新事。又是一年新旧交替,去年年底的时候FreeBuf的小编在关于安全工作总结...
admin的头像-安全小百科admin3年前
070
YARA-规则匹配神器-简单使用篇 - 作者:DSO观星市场部-安全小百科

YARA-规则匹配神器-简单使用篇 – 作者:DSO观星市场部

YARA-规则匹配神器-简单使用篇当前默认实验环境、工具:Windows 10yara v4.0.2 64Visual Studio 20151、简单介绍YARA 是一个旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的开...
admin的头像-安全小百科admin3年前
0630
PF_RING ZC | 高速流量处理DPDK替代方案 - 作者:虹科网络可视化与安全-安全小百科

PF_RING ZC | 高速流量处理DPDK替代方案 – 作者:虹科网络可视化与安全

简介目前大多需要进行高速流量处理的场景,基本都是使用DPDK进行数据包处理加速,DPDK虽然是开源免费的,但是DPDK提供的API很简单,进行开发十分复杂,耗时,应用困难,于是许多人开始寻找替代...
admin的头像-安全小百科admin3年前
0100