在网络世界中,数据包是信息传递的基本单位。掌握抓包技术,就如同拥有了一双洞察网络流量的慧眼。今天,我们将深入探讨 Linux 系统下的抓包工具,从原理到实践,带你领略网络流量分析的魅力。抓包:揭开网络...
2024 年最佳网络安全 Python 库
简介:在网络安全这个高风险的世界里,选择正确的工具可能意味着是入侵还是防弹防御之间的区别。随着网络威胁不断升级,越来越多的安全专业人员选择使用 Python 作为他们的首选武器。 87%...
网络安全从业人员必知的Zeek工具
点击兰花豆说网络安全,了解更多网络安全知识一、引言在网络安全领域,随着网络攻击的不断演变和复杂化,安全从业人员需要具备强大的工具来进行网络监控和威胁检测。Zeek(前称为Bro)就是这样一个广受欢迎且...
溯源分析必会wireshark常用操作
一、wireshark是什么?wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。wireshark是开源软件,可以放心使用。可以运...
入侵检测系统(IDS)和入侵防御系统(IPS)的区别
来源:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。在当今信息化社会,网络已经成为人们生活和工作的重要组成部分。然而,随着网络的普及和发展,网络攻击的威胁也日益严重。从早期的蠕虫病毒到如今复杂...
清华大学|基于单向Mamba的高效网络流量分类预训练模型
原文标题:NetMamba: Efficient Network Traffic Classification via Pre-training Unidirectional Mamba原文作者:To...
Ebury 僵尸网络在过去 14 年中感染 40 万台 Linux 服务器
导 读据估计,自 2009 年以来,一个名为Ebury的僵尸网络已危害了 40万台 Linux 服务器,截至 2023 年末仍有超过 10万台服务器受害。斯洛伐克网络安全公司 ESET 对该恶意软件的...
【技术分享】恶意木马程序的网络流量分析概述
办案人员通过对涉案网络流量进行分析,可以更快地对网络犯罪行为进行调查取证。从涉案网络流量定位到异常网络行为,能够进一步分析网络行为模式、入侵路径、攻击方式等等。在近期的应急响应支撑案件中,我们的技术人...
Noisy:一款功能强大的DNS和HTTPS网络流量噪声生成工具
关于NoisyNoisy是一款功能强大的DNS和HTTP/S网络流量噪音生成工具,该工具基于Python开发,可以帮助广大研究人员在进行常规网络浏览时,在后台生成随机的HTTP/DNS网络流量噪声,并...
监控网络流量三大件:SFlow、NetFlow、SNMP
来源:网络技术联盟站 你好,这里是网络技术联盟站。网络流量监控和管理对于确保网络的峰值性能至关重要。随着网络规模和复杂性的增加,选择合适的监控工具和协议变得愈发重要。在这篇文章中,我们将比较SFlow...
云安全难点解题:云流量采集分析的各种姿势
“日益庞大的云上业务量之下是更加复杂的云内网络架构云环境下的网络流量存在于网络虚拟化技术所构建的逻辑网络中无法仅靠传统的流量采集方式进行全面展现无疑给网络安全监控网络异常分析以及网络回溯取证带来了极大...
ATT&CK - 识别安全防御能力
识别安全防御能力 安全防御功能旨在拦截或限制未经授权的网络流量或其他类型的访问。 检测 可通过常见防御检测(是/否/部分):是 解释: 从技术上讲,防御者能够检测。然而通常不会进行检测,因为这种类型的...
13