应急响应

威胁狩猎之Arkime流量分析

前言在攻防场景中,我们经常被要求进行溯源0day以及攻击面梳理,但是这个时候,我们拿到的数据包通常都不会特别小,因为如果能把数据包定位的特别精准,那也就基本不用分析了,所以当我们遇到特别大的数据包时,...
阅读全文
安全博客

2023 陇剑杯

周六和公司同事组队”金盾检测”参加了陇剑杯,全是流量分析、内存取证这样的题目,做麻啦。最后总分排 92 还好在追云组(揽月组太卷了),最终组内排名 11。 由于题解图片太多了,方便起见就直接做成 pd...
阅读全文