前言本文将手把手带你搭建基于ELK技术栈实现SIEM平台,我们将会使用到的技术栈如下:Elasticsearch用于SIEM平台存储、关联、搜索和索引Kibana用于可视化展示Elasticsearc...
聊聊攻防渗透中的一些技巧和打法(三)
前言弃我去者,昨日之日不可留;乱我心者,今日之日多烦忧。免责声明:本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关。注意:本免责声...
应用协议-Kibana+Zabbix+远控向日葵
案例:CNVD-2022-10207:向日葵RCE影响客户端版本:11.1.110.3.0.2737211.0.0.33162在Windows 10中安装向日葵程序,并关闭系统防火墙开启向日葵发现漏洞...
全自动白帽漏洞扫描器 DarkAngel
0x01 工具介绍DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。当前已支持的功能:hackerone资产监听;bugcro...
全自动白帽漏洞扫描器
简介DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。DarkAngel 下载地址:https://github.com/By...
加州 IT 公司 DNA MICRO 泄露私人手机数据
更多全球网络安全资讯尽在邑安全Cybernews 研究团队发现,总部位于加州的 IT 公司 DNA Micro 由于系统配置错误,泄露了超过 820,000 名客户的敏感数据。受数据泄露影响最大的受害...
轻量级替代 Elasticsearch 的开源搜索引擎
Elasticsearch 真的好用,但是 Elasticsearch 安装和配置也是真的繁琐,后续的一些维护也有一定成本。另外一个 Elasticsearch 的不足就是服务运行起来需要的计算资源较...
DarkAngel 全自动白帽漏洞扫描器
DarkAngel是一款全自动的白帽漏洞扫描程序,可以监控黑客和bugcrowd资产,生成漏洞报告,漏洞URL截屏,发送消息通知。 目前支持的功能: 黑客资产监控; 虫群资产监控; 添加用户定义的资产...
【漏洞预警】Kibana 代码执行漏洞 (CVE-2023-31414,CVE-2023-31415)
漏洞简介漏洞详情近日,飓风安全应急团队监测到Elastic发布安全公告,修复了2个存在于Kibana中的代码执行漏洞,详情如下:1.CVE-2023-31414 Kibana 代码执行漏洞风险等级:高...
蓝队 - 部署 Elastic Stack (ELK)
安全信息和事件管理系统 (SIEM) 是事件响应任务中非常重要的工具。每个安全运营中心都配备了一个 SI...
9款日志采集&管理工具对比,选型必备!
对于日志管理,当前网络上提供了大量的日志工具,今天给大家分析总结一下这些常用工具的特点,希望在选型时对大家有所帮助。1、FilebeatFilebeat是用于转发和集中日志数据的轻量级传送程序。作为服...
鞋类品牌Ecco在500天内泄露超60GB敏感数据
关键词数据泄露12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店...
5