包含"wireshark"的全部内容
技术讨论 | 简谈渗透测试各阶段我常用的那些“神器” - 作者:flagellantX-安全小百科

技术讨论 | 简谈渗透测试各阶段我常用的那些“神器” – 作者:flagellantX

*本文作者:flagellantX,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。PS:本文仅用于技术分享与讨论,严禁用于非法用途前言本人所有文章都很用心的写作完成,并时常总结如何分享更有用的...
admin的头像-安全小百科admin3年前
0660
XPwn 2018探索未来安全盛会,万物互联时代可以玩出哪些花活? - 作者:Akane-安全小百科

XPwn 2018探索未来安全盛会,万物互联时代可以玩出哪些花活? – 作者:Akane

阿汤哥的最新力作《碟中谍6》即将上映,笔者的的不少朋友都已预购了电影票,准备过几天去嗨皮了。虽然本人不是阿汤哥的饭,但这个系列能出道第6集也不无道理,全程无尿点、咔咔就是干、各种神奇...
admin的头像-安全小百科admin3年前
0270
关于使用Tshark提取IP字段 - 作者:周大涛-安全小百科

关于使用Tshark提取IP字段 – 作者:周大涛

写在前面的话在这篇文章中,我将讨论如何使用tshark显示特定的字段。并且我还将深入探讨如何提取和操纵这些字段。我们就从下面的图片开始吧! 用Tshark读取文件默认情况下,tshark将侦听本地...
admin的头像-安全小百科admin3年前
0110
Webshell入侵检测初探(一) - 作者:罹♛殇-安全小百科

Webshell入侵检测初探(一) – 作者:罹♛殇

0x01:Webshell简介攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。常见攻击方式有:直接上传获取webshell、SQL注入、远程文件...
admin的头像-安全小百科admin3年前
0180
网络安全漫谈及实战摘要 - 作者:星空111-安全小百科

网络安全漫谈及实战摘要 – 作者:星空111

前言在最近一周内,我收到了安全圈子里面小伙伴的私信,说他们非常喜欢信息安全,但是看了我之前发布文章,觉得有点难度,还涉及到C#编程,不好理解,希望我能给些基础方面的文章,所以有了这篇...
admin的头像-安全小百科admin3年前
090
Polymorph:支持几乎所有现有协议的实时网络数据包操作框架 - 作者:Covfefe-安全小百科

Polymorph:支持几乎所有现有协议的实时网络数据包操作框架 – 作者:Covfefe

Polymorph是一个用Python3编写的框架,其允许实时修改网络数据包,为用户提供对数据包内容的最大化控制。该框架旨在实现任何现有协议(包括没有公共规范的私有协议)的网络数据包的实时修改。除...
admin的头像-安全小百科admin3年前
0160
Moloch: 网络流量收集与分析 - 作者:Shell.-安全小百科

Moloch: 网络流量收集与分析 – 作者:Shell.

*本文原创作者:Shell.,本文属FreeBuf原创奖励计划,未经许可禁止转载 背景 本篇文章主要介绍Moloch溯源平台的部署以及配合Suricata实现对网络流量的监控与检测, 提取IOC的网络行为。 ...
admin的头像-安全小百科admin3年前
0280
新Njrat木马(Bladabindi)的新功能源码分析 - 作者:si1ence-安全小百科

新Njrat木马(Bladabindi)的新功能源码分析 – 作者:si1ence

*本文原创作者si1ence,本文属于FreeBuf原创奖励计划,未经许可禁止转载0x0 背景Njrat,又称Bladabindi,该木马家族使用.NET框架编写,是一个典型的RAT类程序,通过控制端可以操作受控端的文件...
admin的头像-安全小百科admin3年前
0290
DNS后门及其检测 - 作者:rotgrass-安全小百科

DNS后门及其检测 – 作者:rotgrass

 *本文作者:rotgrass,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言使用DNS隧道技术可以有效地进行数据交换,当然,也可以使用DNS隧道技术进行后门的制作。0x00 背景要理解DNS后...
admin的头像-安全小百科admin3年前
0340
负载恶意软件HawkEye的VB Inject样本分析 - 作者:Macc-安全小百科

负载恶意软件HawkEye的VB Inject样本分析 – 作者:Macc

*本文原创作者:Macc,本文属于FreeBuf原创奖励计划,未经允许禁止转载0x01 概述恶意软件HawkEye的利用大多都是通过钓鱼邮件分发,利用office直接启动HawkEye主体或者一些经过加密的程序,本文...
admin的头像-安全小百科admin3年前
0110