免责声明 道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
微信小程序抓包(最新版)
本次抓包以PC端最新版3.8.8为例,相比之前3.7版本微信进程名有变化,确保可以正常抓取小程序流量。一、背景微信小程序已经深入到我们的生活中,一般公司除常见的Web网站、手机App客户端,也会开发对...
哥斯拉、冰蝎、中国蚁剑在护网中流量特征分析,收藏起来当资料吧,24年护网用得上
护网哥斯拉、冰蝎、中国蚁剑流量分析 护网中最担心的是木马已经到了服务器,我们的监控软件却没告警,之所以没有告警主要原因就是我们使用的木马进行了各种加密和变种,导致了监控软件根本无法解密识别,今天我们就...
网安简报【2024/5/29】
2024-05-29 微信公众号精选安全技术文章总览洞见网安 2024-05-29 0x1 Hvv前排查分析浅谈漏洞之星 2024-05-29 22:49:29 最近陆陆续续开始hvv,这里...
CapTipper - 用于网络取证和安全研究
CapTipper是一款开源的网络取证工具,用于分析和提取PCAP文件中的网络流量。它可以解析PCAP文件中的HTTP和HTTPS流量,并提取其中的文件、图像、URL、Cookie等信息。CapTip...
QAX HW 蓝中 二面
1. samba 漏洞有哪些永恒之蓝、远程代码执行、缓冲区溢出2. 他们的原理清楚吗......3.说一下永恒之蓝怎么过防护吧,像360,Windows defener之类的......
你的流量真的走代理了吗?
最近因为某些原因,需要做一些确保高匿的事情,便花时间做了一定的调研,至于是什么事情这里不便多说。本文主要还是聊聊我看到的一些使用代理软件误区和确保流量全部走代理的方法,甚至也可以说是Proxifier...
【2024HW】|4-蓝队面试题
文章目录 应急响应流程拒绝攻击DDOS水坑攻击和鱼叉攻击设备误报如何处理如何判断是否是误报挖矿事件应急处置勒索病毒应急处置钓鱼邮件应急处置webshell排查处置内存马应急暴力破解如何研判如何判断是否...
哥斯拉流量分析
本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 哥斯拉流量特征 第1个请求会发送大量数据,该请求不含有任...
ATT&CK -
LLMNR/NBT-NS 中毒 链路本地多播名称解析 (LLMNR) 和 NetBIOS 名称服务 (NBT-NS) 是 Microsoft Windows 组件,可作为主机识别的备用方法。LLMNR...
ATT&CK -
终端式拒绝服务 Endpoint Denial of Service 攻击者可能执行端点拒绝服务(DoS)攻击,以降低或阻止用户获得服务。可以通过耗尽那些服务所在的系统资源或利用系统导致持续的崩溃状况...
QoS特性详解
什么是QOSQoS(Quality of Service)是服务质量的简称,是指网络向特定流量提供特定的服务的能力。QoS可以确保关键业务的流畅运行,提高网络资源利用率,并保障网络安全。常见网络设备Q...
26