关于BruteShark BruteShark是一款功能强大的网络安全取证分析工具(NFAT),在该工具的帮助下,广大研究人员可以轻松地对网络流量(主要是PCAP文件,但也可以从网络接口直接实时捕捉...
开源的攻击面和资产发现的工具
说正经的,咱们做安全的都懂,每次zb前最头疼的就是资产梳理。传统方法要么靠运维交清单(别笑,去年真有人把开发机当生产环境备案),要么用Nmap挨个扫(试过凌晨三点扫金融城的兄弟请举手)。这时候Amas...
网络流量的瑞士军刀:Bettercap(中间人攻击神器)
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习好的,各位网络世界的探索者、安全爱好者们,今天咱们聊一个内网渗透中堪称“大杀器”级别的工具——Bettercap!🚀如果你还在为Ett...
网络分析工具Wireshark系列专栏:19-命令行工具 tshark
在没有图形界面的服务器上,或者当你需要脚本化、自动化网络抓包分析时,Wireshark GUI 就显得臃肿不堪了。这时候,它的命令行兄弟——tshark,便如同一把轻便又锋利的瑞士军刀,随时待命、悄无...
IoT 网络安全:解密 Zigbee 流量数据分析
IoT Network Security Analyzing Decrypted Zigbee Traffic Data引言IoT 网络在智能家居和工业自动化中的重要性日益增长IoT 网络的发展通过实...
eBPF在Linux网络流量监控与入侵检测中的应用
Linux内核的eBPF(Extended Berkeley Packet Filter)技术,是一种轻量级的内核级别编程模型,原本用于高效的包过滤,近年来已经扩展为一种强大的工具,支持系统调用、网络...
工具集:XiebroC2【植入端兼容Window、Linux、MacOS的C2】
最近发现了一款开源的网络安全工具,真的帮了我大忙。在hvv行动里,我们需要进行渗透测试,看看系统在面对攻击时的表现。这款工具就有渗透测试C2功能,能很好地模拟黑客的攻击行为,帮我们找出潜在的安全隐患。...
东南大学 | Early-MFC:基于早期网络流量的多视图三元组网络对Tor的增强流关联攻击
原文标题:Early-MFC: Enhanced Flow Correlation Attacks on Tor via Multi-view Triplet Networks with Early...
Wazuh集成开源IDS-Suricata
清明寄相思1.简介1.1 功能简介Wazuh与基于网络的入侵检测系统NIDS集成,通过监控网络流量来增强威胁检测。在本次示例中将Suricata与Wazuh集成,使用Suricata网络流量检查功能提...
维多利亚理工学院 | 网络流量分类的技术、数据集以及面临的挑战
原文标题:Network traffic classification: Techniques, datasets, and challenges原文作者:Ahmad Azab, Mahmoud Kh...
XiebroC2 控制器
主要功能植入端(Implant)使用Golang编写,兼容Windows、Linux、MacOS(移动平台正在考虑未来更新)团队服务器(Teamserver)使用.net 6.0编写,不依赖.NET ...
利用 Wireshark 追踪网络流量中钓鱼攻击致数据泄露的全过程
在网络安全领域,钓鱼攻击一直是数据泄露的重要隐患。一次不经意的点击,就可能让攻击者获取用户凭证,进而访问 FTP 服务器,导致文件泄露。本文将以一次实际的网络攻击事件为例,详细介绍如何使用 Wires...