最近发现了一款开源的网络安全工具,真的帮了我大忙。在hvv行动里,我们需要进行渗透测试,看看系统在面对攻击时的表现。这款工具就有渗透测试C2功能,能很好地模拟黑客的攻击行为,帮我们找出潜在的安全隐患。...
东南大学 | Early-MFC:基于早期网络流量的多视图三元组网络对Tor的增强流关联攻击
原文标题:Early-MFC: Enhanced Flow Correlation Attacks on Tor via Multi-view Triplet Networks with Early...
Wazuh集成开源IDS-Suricata
清明寄相思1.简介1.1 功能简介Wazuh与基于网络的入侵检测系统NIDS集成,通过监控网络流量来增强威胁检测。在本次示例中将Suricata与Wazuh集成,使用Suricata网络流量检查功能提...
维多利亚理工学院 | 网络流量分类的技术、数据集以及面临的挑战
原文标题:Network traffic classification: Techniques, datasets, and challenges原文作者:Ahmad Azab, Mahmoud Kh...
XiebroC2 控制器
主要功能植入端(Implant)使用Golang编写,兼容Windows、Linux、MacOS(移动平台正在考虑未来更新)团队服务器(Teamserver)使用.net 6.0编写,不依赖.NET ...
利用 Wireshark 追踪网络流量中钓鱼攻击致数据泄露的全过程
在网络安全领域,钓鱼攻击一直是数据泄露的重要隐患。一次不经意的点击,就可能让攻击者获取用户凭证,进而访问 FTP 服务器,导致文件泄露。本文将以一次实际的网络攻击事件为例,详细介绍如何使用 Wires...
疑似某家药企旧官网被黑
我真是友情提示,别弄我行不行。都这么多天了,也没人处理。看给我急的。🐶Hunt研究人员最近发现了一组JSPSpy网页后门服务器,其中有一个意外的补充:Filebroser,这是开源File Brows...
长春大学 | Snowflake匿名网络流量识别
原文标题:Snowflake Anonymous Network Traffic Identification原文作者:Yuying Wang, Guilong Yang, Dawei Xu, Che...
利用人工智能实现网络安全自动化
在当今的数字时代,数据是组织的命脉,网络安全已变得至关重要。随着网络威胁以前所未有的速度发展,传统的安全方法难以跟上。这就是人工智能 (AI) 和自动化发挥作用的地方,它们为网络安全提供了一种变革性的...
网络安全取证分析工具
BruteShark是一款功能强大的网络安全取证分析工具(NFAT),在该工具的帮助下,广大研究人员可以轻松地对网络流量(主要是PCAP文件,但也可以从网络接口直接实时捕捉流量)进行深度处理和审查。该...
安全应急响应指南(Linux)
一、概述1、常见的安全事件分类·web服务器异常·服务器异常·网络流量异常·信息泄露·风控异常2、安全事件分类·员工误操作·即将离职员工恶意操作·员工电脑出现异常·等等3、应急响应基本思想·保护现场·...
Cacti网络流量监测图形分析工具 任意文件写入漏洞 CVE-2025-22604 POC
系统介绍 Cacti是一款基于PHP、MySQL、SNMP及RRDTool构建的网络流量监测图形分析工具。该工具通过SNMP协议中的snmpget命令收集数据,并利用RRDTool生成图形化分析结果,...