推荐一款轻量级且实用的Elasticsearch GUI管理工具elasticvue Elasticvue是一个免费且开源的Elasticsearch图形用户界面,您可以使用它来管理集群中的数据 gi...
Shuffle:一款完全自动化的安全栈增强平台
关于Shuffle Shuffle是一款开源的全自动化安全栈增强平台,用于统一安全服务 (SOAR)。它具有数千个预制集成,并基于 OpenAPI 和 Mitre Att&ck 等开放框架。工...
开源SOC实现(十二)-告警通知工具Praeco
上一期说到在Wazuh中集成Sigma的相关规则,实现检测规则的快速导入,增强检测能力。接下来介绍告警通知工具,用于将检测到的告警快速通知到对应责任人。Praeco介绍Praeco是一款告警通知工具,...
在AlmaLinux 9.3下使用一键脚本安装最新GrayLog5.2.5版本
一、GrayLog5.2版本的兼容性矩阵表 (图片点击放大查看) 见官方文档说明链接: https://go2docs.graylog.org/5-2/downloading_and_installi...
【优化篇】telegraf+shell脚本实现秒级的服务状态异常监测与告警
【优化篇】telegraf+shell脚本实现秒级的服务状态异常监测与告警一、场景在《【shell脚本】Graylog服务状态异常监测与告警》文章脚本的基础上,修改成一个检测GrayLog5.1版本o...
CentOS7.9+OpenSearch2.7环境下安装GrayLog5.1
CentOS7.9+OpenSearch2.7环境下安装GrayLog5.1关于OpenSearch2021 年,开发Elasticsearch 和Kibana的Elastic公司宣布更改许可证,此举...
零元购 NFT 钓鱼分析
By:Lisa据慢雾区情报,发现 NFT 钓鱼网站如下:钓鱼网站 1:https://c01.host/钓鱼网站 2:https://acade.link/我们先来分析钓鱼网站 1:进入网站...
实战 | 记一次NTF的零元购钓鱼网站
By:Lisa据慢雾区情报,发现 NFT 钓鱼网站如下:钓鱼网站 1:https://c01.host/钓鱼网站 2:https://acade.link/我们先来分析钓鱼网站 1:进入网站...
【漏洞通告】OpenSearch授权不当漏洞(CVE-2022-41918)
0x00 漏洞概述CVE IDCVE-2022-41918发现时间2022-11-28类 型授权不当等 ...
OpenSearch授权不当漏洞 (CVE-2022-41918)
洞描描述近日,飓风安全应急团队监测到OpenSearch发布安全公告,修复了一个存在于OpenSearch中的授权不当漏洞,该漏洞是由于细粒度访问控制规则(文档级安全性、字段级安全性和字段屏蔽)不能正...
【技巧】OpenSea账号开源调查流程
1、什么是OpenSea?OpenSea是一个总部位于美国纽约市的非同质化代币在线交易市场。截止2022年1月,该公司的估值为133亿美元,被认为是最大的非同质化代币交易平台。2022年1月10日,O...
OpenSea用户电子邮件地址被第三方供应商的员工泄露
OpenSea是世界上最大的不可替代令牌(NFT)市场,它透露第三方供应商的一名员工与未经授权的外部实体共享其用户电子邮件地址。“如果您过去曾与OpenSea共享您的电子邮件,您应该假设您受到了影响,...